Arquitectura de Seguridad: Protección de Datos Privados (7.8.’26 13:22 Vie)¶
El código fuente de service_api.py implementa una arquitectura de seguridad de triple capa mutuamente independiente para proteger los datos privados.
Descripción general¶
Capa |
Mecanismo |
Componente |
Objetivo de protección |
|---|---|---|---|
1 |
Middleware de regla de subrayado |
|
Bloquear el acceso a caminos ocultos |
2 |
Autenticación de clave API |
|
Control de acceso para puntos finales |
3 |
Enmascaramiento de privacidad y aislamiento de caché |
|
Ofuscación de datos y separación de caché |
Capa 1: Middleware de reglas de subrayado¶
Cualquier solicitud a rutas o carpetas con un guión bajo inicial (como _privat) está bloqueada por el middleware con HTTP 403 Prohibido.
Mensaje de error:
Access to hidden folders (starting with '_') is forbidden.
Esta regla opera a nivel de ruta/enrutamiento e impide cualquier acceso a directorios marcados como privados.
Capa 2: Autenticación de clave API¶
Todos los puntos finales de API están protegidos por “Depends (verify_api_key)”.
Las solicitudes sin un encabezado “X-API-Key” válido se rechazan inmediatamente antes de alcanzar cualquier lógica empresarial.
Capa 3: Enmascaramiento de privacidad y aislamiento de caché¶
Enmascaramiento¶
A través de la API, “unmasked = False” es el valor predeterminado. Por lo tanto, los datos confidenciales en las respuestas de la API se enmascaran automáticamente.
Aislamiento de caché¶
El hash cache_id en aura_cache.py está separado por el título de la ventana activa (_active_window_title).
Consecuencia: Las entradas de caché creadas en la terminal local no se pueden leer a través de la API porque poseen un hash cache_id diferente.
Resumen¶
Por lo tanto, sus datos confidenciales en _privat están protegidos en los tres niveles de idioma y ruta contra el acceso API no autorizado:
Nivel de ruta: el acceso a las carpetas
_está bloqueadoNivel de autenticación: solo se concede acceso a claves API válidas
Nivel de datos: el enmascaramiento y el aislamiento de la caché evitan la filtración de datos