安全架构:私有数据保护 (7.8.’26 13:22 Fri)

service_api.py 的源代码实现了三层、相互独立的安全架构来保护私有数据。

## 概述

机制

组件

保护目标

1

Underscore-规则中间件

service_api.py

阻止访问隐藏路径

2

API 密钥认证

service_api.py

端点访问控制

3

隐私屏蔽和缓存隔离

service_api.pyaura_cache.py

数据混淆和缓存分离


第 1 层:下划线规则中间件

对带有前导下划线(例如“_privat”)的路径或文件夹的任何请求都会被中间件硬阻止,并显示 HTTP 403 Forbidden

错误信息: 代码_块_0

此规则在路径/路由级别运行,并阻止对标记为私有的目录的任何访问。


第 2 层:API 密钥身份验证

所有 API 端点均受“Depends(verify_api_key)”保护。

没有有效“X-API-Key”标头的请求在到达任何业务逻辑之前会被立即拒绝。


第 3 层:隐私屏蔽和缓存隔离

掩蔽

通过 API,“unmasked = False”是默认值。因此,API 响应中的敏感数据会被自动屏蔽。

缓存隔离

aura_cache.py 中的 cache_id 哈希值由活动窗口标题 (_active_window_title) 分隔。

结果: 在本地终端中创建的缓存条目无法通过 API 读取,因为它们拥有不同的“cache_id”哈希值。


## 概括

因此,您在“_privat”中的机密数据在所有三种语言和路径级别上都受到保护,防止未经授权的 API 访问:

  1. 路径级别 — 阻止访问“_”文件夹

  2. 身份验证级别 — 仅授予有效的 API 密钥访问权限

  3. 数据级别 — 屏蔽和缓存隔离可防止数据泄露