# 安全架构:私有数据保护 (7.8.'26 13:22 Fri) service_api.py 的源代码实现了三层、相互独立的安全架构来保护私有数据。 ## 概述 |层|机制|组件|保护目标| |------|---------|----------|-----------------| | 1 | Underscore-规则中间件 | `service_api.py` |阻止访问隐藏路径 | | 2 | API 密钥认证 | `service_api.py` |端点访问控制| | 3 |隐私屏蔽和缓存隔离| `service_api.py`、`aura_cache.py` |数据混淆和缓存分离 | --- ## 第 1 层:下划线规则中间件 对带有前导下划线(例如“_privat”)的路径或文件夹的任何请求都会被中间件硬阻止,并显示 **HTTP 403 Forbidden**。 **错误信息:** __代码_块_0__ 此规则在路径/路由级别运行,并阻止对标记为私有的目录的任何访问。 --- ## 第 2 层:API 密钥身份验证 所有 API 端点均受“Depends(verify_api_key)”保护。 没有有效“X-API-Key”标头的请求在到达任何业务逻辑之前会被立即拒绝。 --- ## 第 3 层:隐私屏蔽和缓存隔离 ### 掩蔽 通过 API,“unmasked = False”是默认值。因此,API 响应中的敏感数据会被自动屏蔽。 ### 缓存隔离 `aura_cache.py` 中的 `cache_id` 哈希值由活动窗口标题 (`_active_window_title`) 分隔。 **结果:** 在本地终端中创建的缓存条目无法通过 API 读取,因为它们拥有不同的“cache_id”哈希值。 --- ## 概括 因此,您在“_privat”中的机密数据在所有三种语言和路径级别上都受到保护,防止未经授权的 API 访问: 1. **路径级别** — 阻止访问“_”文件夹 2. **身份验证级别** — 仅授予有效的 API 密钥访问权限 3. **数据级别** — 屏蔽和缓存隔离可防止数据泄露