보안 아키텍처: 개인정보 보호 (7.8.’26 13:22 Fri)

‘service_api.py’의 소스 코드는 개인 데이터를 보호하기 위해 3중 계층의 상호 독립적인 보안 아키텍처를 구현합니다.

개요

레이어

메커니즘

구성요소

보호 목표

1

밑줄 규칙 미들웨어

service_api.py

숨겨진 경로에 대한 접근 차단

2

API 키 인증

service_api.py

엔드포인트에 대한 액세스 제어

3

개인 정보 보호 마스킹 및 캐시 격리

service_api.py, aura_cache.py

데이터 난독화 및 캐시 분리


레이어 1: 밑줄 규칙 미들웨어

앞에 밑줄(예: _privat)이 있는 경로나 폴더에 대한 요청은 HTTP 403 금지됨을 사용하여 미들웨어에 의해 하드 차단됩니다.

오류 메시지:

Access to hidden folders (starting with '_') is forbidden.

이 규칙은 경로/라우팅 수준에서 작동하며 개인용으로 표시된 디렉터리에 대한 모든 액세스를 방지합니다.


레이어 2: API 키 인증

모든 API 엔드포인트는 Depends(verify_api_key)로 보호됩니다.

유효한 ‘X-API-Key’ 헤더가 없는 요청은 비즈니스 로직에 도달하기 전에 즉시 거부됩니다.


레이어 3: 개인 정보 보호 마스킹 및 캐시 격리

마스킹

API를 통해 ‘unmasked = False’가 기본값입니다. 따라서 API 응답의 민감한 데이터는 자동으로 마스킹됩니다.

캐시 격리

aura_cache.pycache_id 해시는 활성 창 제목(_active_window_title)으로 구분됩니다.

결과: 로컬 터미널에 생성된 캐시 항목은 다른 ‘cache_id’ 해시를 소유하고 있으므로 API를 통해 읽을 수 없습니다.


요약

따라서 _privat에 있는 기밀 데이터는 무단 API 액세스로부터 세 가지 언어 및 경로 수준 모두에서 보호됩니다.

  1. 경로 수준_ 폴더에 대한 액세스가 차단됩니다.

  2. 인증 수준 — 유효한 API 키에만 액세스 권한이 부여됩니다.

  3. 데이터 수준 — 마스킹 및 캐시 격리로 데이터 유출 방지