सुरक्षा वास्तुकला: निजी डेटा की सुरक्षा (7.8.’26 13:22 शुक्र)

service_api.py का स्रोत कोड निजी डेटा की सुरक्षा के लिए एक त्रिस्तरीय, पारस्परिक रूप से स्वतंत्र सुरक्षा वास्तुकला को लागू करता है।

अवलोकन

परत

तंत्र

घटक

संरक्षण लक्ष्य

1

अंडरस्कोर-नियम मिडलवेयर

service_api.py

छिपे हुए रास्तों तक पहुंच को अवरुद्ध करें

2

एपीआई-कुंजी प्रमाणीकरण

service_api.py

समापन बिंदुओं के लिए अभिगम नियंत्रण

3

गोपनीयता मास्किंग और कैश अलगाव

service_api.py, aura_cache.py

डेटा अस्पष्टता और कैश पृथक्करण


परत 1: अंडरस्कोर-नियम मिडलवेयर

अग्रणी अंडरस्कोर वाले पथों या फ़ोल्डरों के किसी भी अनुरोध (जैसे _privet) को HTTP 403 निषिद्ध के साथ मिडलवेयर द्वारा हार्ड-ब्लॉक किया जाता है।

त्रुटि संदेश: CODE_ब्लॉक_0

यह नियम पथ/रूटिंग स्तर पर संचालित होता है और निजी के रूप में चिह्नित निर्देशिकाओं तक किसी भी पहुंच को रोकता है।


परत 2: एपीआई-कुंजी प्रमाणीकरण

सभी एपीआई एंडपॉइंट निर्भर (verify_api_key) द्वारा संरक्षित हैं।

वैध X-API-Key हेडर के बिना अनुरोध किसी भी व्यावसायिक तर्क तक पहुंचने से पहले तुरंत अस्वीकार कर दिए जाते हैं।


परत 3: गोपनीयता मास्किंग और कैश अलगाव

मुखौटा लगाना

एपीआई के माध्यम से, अनमास्क्ड = फाल्स डिफ़ॉल्ट है। इसलिए एपीआई प्रतिक्रियाओं में संवेदनशील डेटा स्वचालित रूप से छिपा हुआ है।

कैश अलगाव

aura_cache.py में cache_id हैश को सक्रिय विंडो शीर्षक (_active_window_title) से अलग किया जाता है।

परिणाम: स्थानीय टर्मिनल में बनाई गई कैश प्रविष्टियों को एपीआई के माध्यम से नहीं पढ़ा जा सकता है, क्योंकि उनके पास एक अलग cache_id हैश है।


सारांश

_privat में आपका गोपनीय डेटा इस प्रकार अनधिकृत एपीआई पहुंच के खिलाफ सभी तीन भाषा और पथ स्तरों पर सुरक्षित है:

  1. पथ स्तर_ फ़ोल्डरों तक पहुंच अवरुद्ध है

  2. प्रमाणीकरण स्तर - केवल वैध एपीआई कुंजियों को ही पहुंच प्रदान की जाती है

  3. डेटा स्तर - मास्किंग और कैश आइसोलेशन डेटा एक्सफ़िल्ट्रेशन को रोकता है