البنية الأمنية: حماية البيانات الخاصة (7.8.26 13:22 الجمعة)

يطبق الكود المصدري لـ “service_api.py” بنية أمان ثلاثية الطبقات ومستقلة بشكل متبادل لحماية البيانات الخاصة.

                                                              ## ملخص

               | طبقة | آلية | مكون | هدف الحماية |
                       |-------|-----------|----------|-----------------|

| 1 | البرامج الوسيطة لقاعدة الشرطة السفلية | service_api.py | منع الوصول إلى المسارات المخفية | | 2 | مصادقة مفتاح API | service_api.py | التحكم في الوصول لنقاط النهاية | | 3 | إخفاء الخصوصية وعزل ذاكرة التخزين المؤقت | service_api.py، aura_cache.py | تشويش البيانات وفصل ذاكرة التخزين المؤقت |

                                                                      ---

الطبقة الأولى: البرامج الوسيطة لقاعدة الشرطة السفلية

يتم حظر أي طلب إلى مسارات أو مجلدات ذات شرطة سفلية بادئة (مثل _privat) بشدة بواسطة البرنامج الوسيط باستخدام HTTP 403 Forbidden.

                                               **رسالة الخطأ:**
Access to hidden folders (starting with '_') is forbidden.

تعمل هذه القاعدة على مستوى المسار/التوجيه وتمنع أي وصول إلى الأدلة التي تم وضع علامة عليها على أنها خاصة.

                                                                      ---

              ## الطبقة الثانية: مصادقة مفتاح API

جميع نقاط نهاية واجهة برمجة التطبيقات محمية بواسطة Depends(verify_api_key).

يتم رفض الطلبات التي لا تحتوي على رأس “X-API-Key” صالح على الفور قبل الوصول إلى أي منطق عمل.

                                                                      ---

الطبقة الثالثة: إخفاء الخصوصية وعزل ذاكرة التخزين المؤقت

                                                           ### اخفاء

عبر واجهة برمجة التطبيقات، يكون unmasked = False هو الإعداد الافتراضي. وبالتالي يتم إخفاء البيانات الحساسة في استجابات واجهة برمجة التطبيقات (API) تلقائيًا.

                        ### عزل ذاكرة التخزين المؤقت

يتم فصل تجزئة cache_id في aura_cache.py بعنوان النافذة النشطة (_active_window_title).

النتيجة: لا يمكن قراءة إدخالات ذاكرة التخزين المؤقت التي تم إنشاؤها في الوحدة الطرفية المحلية عبر واجهة برمجة التطبيقات، لأنها تحتوي على تجزئة cache_id مختلفة.

                                                                      ---

                                                              ## ملخص

وبالتالي، فإن بياناتك السرية في _privat محمية على جميع مستويات اللغة والمسار الثلاثة ضد الوصول غير المصرح به إلى واجهة برمجة التطبيقات:

  1. مستوى المسار — الوصول إلى المجلدات _ محظور

  2. مستوى المصادقة — يتم منح الوصول لمفاتيح API الصالحة فقط

  3. مستوى البيانات — يمنع الإخفاء وعزل ذاكرة التخزين المؤقت تسرب البيانات