Architecture de sécurité : Protection des données privées (7.8.’26 13:22 ven)¶
Le code source de « service_api.py » implémente une architecture de sécurité à trois couches mutuellement indépendante pour protéger les données privées.
Aperçu¶
Couche |
Mécanisme |
Composant |
Objectif de protection |
|---|---|---|---|
1 |
Middleware avec règle de soulignement |
|
Bloquer l’accès aux chemins cachés |
2 |
Authentification par clé API |
|
Contrôle d’accès pour les points finaux |
3 |
Masquage de confidentialité et isolation du cache |
|
Obfuscation des données et séparation du cache |
Couche 1 : Middleware avec règle de soulignement¶
Toute requête vers des chemins ou des dossiers avec un trait de soulignement en début de page (tel que « _privat ») est bloquée en dur par le middleware avec HTTP 403 Forbidden.
Message d’erreur :
Access to hidden folders (starting with '_') is forbidden.
Cette règle fonctionne au niveau chemin/routage et empêche tout accès aux répertoires marqués comme privés.
Couche 2 : Authentification par clé API¶
Tous les points de terminaison de l’API sont protégés par « Depends(verify_api_key) ».
Les requêtes sans en-tête X-API-Key valide sont immédiatement rejetées avant d’atteindre une logique métier.
Couche 3 : masquage de confidentialité et isolation du cache¶
Masquage¶
Via l’API, « unmasked = False » est la valeur par défaut. Les données sensibles dans les réponses API sont donc automatiquement masquées.
Isolation du cache¶
Le hachage cache_id dans aura_cache.py est séparé par le titre de la fenêtre active (_active_window_title).
Conséquence : Les entrées de cache créées dans le terminal local ne peuvent pas être lues via l’API, car elles possèdent un hachage cache_id différent.
Résumé¶
Vos données confidentielles dans _privat sont ainsi protégées aux trois niveaux de langue et de chemin contre tout accès API non autorisé :
Niveau chemin — L’accès aux dossiers
_est bloquéNiveau d’authentification — Seules les clés API valides ont accès
Niveau de données — Le masquage et l’isolation du cache empêchent l’exfiltration des données