البنية الأمنية: حماية البيانات الخاصة (7.8.26 13:22 الجمعة)¶
يطبق الكود المصدري لـ “service_api.py” بنية أمان ثلاثية الطبقات ومستقلة بشكل متبادل لحماية البيانات الخاصة.
## ملخص
| طبقة | آلية | مكون | هدف الحماية |
|-------|-----------|----------|-----------------|
| 1 | البرامج الوسيطة لقاعدة الشرطة السفلية | service_api.py | منع الوصول إلى المسارات المخفية |
| 2 | مصادقة مفتاح API | service_api.py | التحكم في الوصول لنقاط النهاية |
| 3 | إخفاء الخصوصية وعزل ذاكرة التخزين المؤقت | service_api.py، aura_cache.py | تشويش البيانات وفصل ذاكرة التخزين المؤقت |
---
الطبقة الأولى: البرامج الوسيطة لقاعدة الشرطة السفلية¶
يتم حظر أي طلب إلى مسارات أو مجلدات ذات شرطة سفلية بادئة (مثل _privat) بشدة بواسطة البرنامج الوسيط باستخدام HTTP 403 Forbidden.
**رسالة الخطأ:**
Access to hidden folders (starting with '_') is forbidden.
تعمل هذه القاعدة على مستوى المسار/التوجيه وتمنع أي وصول إلى الأدلة التي تم وضع علامة عليها على أنها خاصة.
---
## الطبقة الثانية: مصادقة مفتاح API
جميع نقاط نهاية واجهة برمجة التطبيقات محمية بواسطة Depends(verify_api_key).
يتم رفض الطلبات التي لا تحتوي على رأس “X-API-Key” صالح على الفور قبل الوصول إلى أي منطق عمل.
---
الطبقة الثالثة: إخفاء الخصوصية وعزل ذاكرة التخزين المؤقت¶
### اخفاء
عبر واجهة برمجة التطبيقات، يكون unmasked = False هو الإعداد الافتراضي. وبالتالي يتم إخفاء البيانات الحساسة في استجابات واجهة برمجة التطبيقات (API) تلقائيًا.
### عزل ذاكرة التخزين المؤقت
يتم فصل تجزئة cache_id في aura_cache.py بعنوان النافذة النشطة (_active_window_title).
النتيجة: لا يمكن قراءة إدخالات ذاكرة التخزين المؤقت التي تم إنشاؤها في الوحدة الطرفية المحلية عبر واجهة برمجة التطبيقات، لأنها تحتوي على تجزئة cache_id مختلفة.
---
## ملخص
وبالتالي، فإن بياناتك السرية في _privat محمية على جميع مستويات اللغة والمسار الثلاثة ضد الوصول غير المصرح به إلى واجهة برمجة التطبيقات:
مستوى المسار — الوصول إلى المجلدات
_محظورمستوى المصادقة — يتم منح الوصول لمفاتيح API الصالحة فقط
مستوى البيانات — يمنع الإخفاء وعزل ذاكرة التخزين المؤقت تسرب البيانات