보안 아키텍처: 개인정보 보호 (7.8.’26 13:22 Fri)¶
‘service_api.py’의 소스 코드는 개인 데이터를 보호하기 위해 3중 계층의 상호 독립적인 보안 아키텍처를 구현합니다.
개요¶
레이어 |
메커니즘 |
구성요소 |
보호 목표 |
|---|---|---|---|
1 |
밑줄 규칙 미들웨어 |
|
숨겨진 경로에 대한 접근 차단 |
2 |
API 키 인증 |
|
엔드포인트에 대한 액세스 제어 |
3 |
개인 정보 보호 마스킹 및 캐시 격리 |
|
데이터 난독화 및 캐시 분리 |
레이어 1: 밑줄 규칙 미들웨어¶
앞에 밑줄(예: _privat)이 있는 경로나 폴더에 대한 요청은 HTTP 403 금지됨을 사용하여 미들웨어에 의해 하드 차단됩니다.
오류 메시지:
Access to hidden folders (starting with '_') is forbidden.
이 규칙은 경로/라우팅 수준에서 작동하며 개인용으로 표시된 디렉터리에 대한 모든 액세스를 방지합니다.
레이어 2: API 키 인증¶
모든 API 엔드포인트는 Depends(verify_api_key)로 보호됩니다.
유효한 ‘X-API-Key’ 헤더가 없는 요청은 비즈니스 로직에 도달하기 전에 즉시 거부됩니다.
레이어 3: 개인 정보 보호 마스킹 및 캐시 격리¶
마스킹¶
API를 통해 ‘unmasked = False’가 기본값입니다. 따라서 API 응답의 민감한 데이터는 자동으로 마스킹됩니다.
캐시 격리¶
aura_cache.py의 cache_id 해시는 활성 창 제목(_active_window_title)으로 구분됩니다.
결과: 로컬 터미널에 생성된 캐시 항목은 다른 ‘cache_id’ 해시를 소유하고 있으므로 API를 통해 읽을 수 없습니다.
요약¶
따라서 _privat에 있는 기밀 데이터는 무단 API 액세스로부터 세 가지 언어 및 경로 수준 모두에서 보호됩니다.
경로 수준 —
_폴더에 대한 액세스가 차단됩니다.인증 수준 — 유효한 API 키에만 액세스 권한이 부여됩니다.
데이터 수준 — 마스킹 및 캐시 격리로 데이터 유출 방지