सुरक्षा वास्तुकला: निजी डेटा की सुरक्षा (7.8.’26 13:22 शुक्र)¶
service_api.py का स्रोत कोड निजी डेटा की सुरक्षा के लिए एक त्रिस्तरीय, पारस्परिक रूप से स्वतंत्र सुरक्षा वास्तुकला को लागू करता है।
अवलोकन¶
परत |
तंत्र |
घटक |
संरक्षण लक्ष्य |
|---|---|---|---|
1 |
अंडरस्कोर-नियम मिडलवेयर |
|
छिपे हुए रास्तों तक पहुंच को अवरुद्ध करें |
2 |
एपीआई-कुंजी प्रमाणीकरण |
|
समापन बिंदुओं के लिए अभिगम नियंत्रण |
3 |
गोपनीयता मास्किंग और कैश अलगाव |
|
डेटा अस्पष्टता और कैश पृथक्करण |
परत 1: अंडरस्कोर-नियम मिडलवेयर¶
अग्रणी अंडरस्कोर वाले पथों या फ़ोल्डरों के किसी भी अनुरोध (जैसे _privet) को HTTP 403 निषिद्ध के साथ मिडलवेयर द्वारा हार्ड-ब्लॉक किया जाता है।
त्रुटि संदेश: CODE_ब्लॉक_0
यह नियम पथ/रूटिंग स्तर पर संचालित होता है और निजी के रूप में चिह्नित निर्देशिकाओं तक किसी भी पहुंच को रोकता है।
परत 2: एपीआई-कुंजी प्रमाणीकरण¶
सभी एपीआई एंडपॉइंट निर्भर (verify_api_key) द्वारा संरक्षित हैं।
वैध X-API-Key हेडर के बिना अनुरोध किसी भी व्यावसायिक तर्क तक पहुंचने से पहले तुरंत अस्वीकार कर दिए जाते हैं।
परत 3: गोपनीयता मास्किंग और कैश अलगाव¶
मुखौटा लगाना¶
एपीआई के माध्यम से, अनमास्क्ड = फाल्स डिफ़ॉल्ट है। इसलिए एपीआई प्रतिक्रियाओं में संवेदनशील डेटा स्वचालित रूप से छिपा हुआ है।
कैश अलगाव¶
aura_cache.py में cache_id हैश को सक्रिय विंडो शीर्षक (_active_window_title) से अलग किया जाता है।
परिणाम: स्थानीय टर्मिनल में बनाई गई कैश प्रविष्टियों को एपीआई के माध्यम से नहीं पढ़ा जा सकता है, क्योंकि उनके पास एक अलग cache_id हैश है।
सारांश¶
_privat में आपका गोपनीय डेटा इस प्रकार अनधिकृत एपीआई पहुंच के खिलाफ सभी तीन भाषा और पथ स्तरों पर सुरक्षित है:
पथ स्तर —
_फ़ोल्डरों तक पहुंच अवरुद्ध हैप्रमाणीकरण स्तर - केवल वैध एपीआई कुंजियों को ही पहुंच प्रदान की जाती है
डेटा स्तर - मास्किंग और कैश आइसोलेशन डेटा एक्सफ़िल्ट्रेशन को रोकता है