安全架构:私有数据保护 (7.8.’26 13:22 Fri)¶
service_api.py 的源代码实现了三层、相互独立的安全架构来保护私有数据。
## 概述
层 |
机制 |
组件 |
保护目标 |
|---|---|---|---|
1 |
Underscore-规则中间件 |
|
阻止访问隐藏路径 |
2 |
API 密钥认证 |
|
端点访问控制 |
3 |
隐私屏蔽和缓存隔离 |
|
数据混淆和缓存分离 |
第 1 层:下划线规则中间件¶
对带有前导下划线(例如“_privat”)的路径或文件夹的任何请求都会被中间件硬阻止,并显示 HTTP 403 Forbidden。
错误信息: 代码_块_0
此规则在路径/路由级别运行,并阻止对标记为私有的目录的任何访问。
第 2 层:API 密钥身份验证¶
所有 API 端点均受“Depends(verify_api_key)”保护。
没有有效“X-API-Key”标头的请求在到达任何业务逻辑之前会被立即拒绝。
第 3 层:隐私屏蔽和缓存隔离¶
掩蔽¶
通过 API,“unmasked = False”是默认值。因此,API 响应中的敏感数据会被自动屏蔽。
缓存隔离¶
aura_cache.py 中的 cache_id 哈希值由活动窗口标题 (_active_window_title) 分隔。
结果: 在本地终端中创建的缓存条目无法通过 API 读取,因为它们拥有不同的“cache_id”哈希值。
## 概括
因此,您在“_privat”中的机密数据在所有三种语言和路径级别上都受到保护,防止未经授权的 API 访问:
路径级别 — 阻止访问“_”文件夹
身份验证级别 — 仅授予有效的 API 密钥访问权限
数据级别 — 屏蔽和缓存隔离可防止数据泄露