Zero Log नीति
MirApi Gateway में एक अंतर्निहित Zero Log नीति है जो डिफ़ॉल्ट रूप से हर अनुरोध पर सक्रिय रहती है। अनुरोध और प्रतिक्रिया बॉडी पेलोड पूरी तरह मेमोरी में संसाधित होते हैं और उन्हें कभी भी स्थायी स्टोरेज, डिस्क, या डिबग स्ट्रीम में नहीं लिखा जाता। केवल उच्च-स्तरीय मेटाडेटा रिकॉर्ड किया जाता है।
कोई कॉन्फ़िगरेशन हेडर की आवश्यकता नहीं है। इस नीति को अक्षम नहीं किया जा सकता।
क्या लॉग किया जाता है
Section titled “क्या लॉग किया जाता है”MirApi प्रत्येक प्रॉक्सी लेनदेन के लिए केवल निम्नलिखित मेटाडेटा फ़ील्ड रिकॉर्ड करता है:
| Field | Description | Example |
|---|---|---|
method | HTTP अनुरोध विधि | POST |
url | लक्षित अपस्ट्रीम एंडपॉइंट | https://api.stripe.com/v1/charges |
status_code | अपस्ट्रीम से HTTP प्रतिक्रिया स्थिति कोड | 200 |
group_id | आपका समूह पहचानकर्ता | grp_5fa629... |
latency_ms | कुल राउंड-ट्रिप प्रोसेसिंग समय | 142ms |
req_body_size | बाइट्स में अनुरोध बॉडी का आकार | 142 B |
resp_body_size | बाइट्स में प्रतिक्रिया बॉडी का आकार | 385 B |
कभी संग्रहीत नहीं: अनुरोध बॉडी सामग्री, प्रतिक्रिया बॉडी सामग्री, Authorization हेडर मान, X-Identity-Key मान, कोई भी अन्य हेडर मान।
यह कैसे काम करता है
Section titled “यह कैसे काम करता है”Your App → MirApi Gateway → Upstream API │ ├─ In-memory: PCI scan, resilience, transformation ├─ In-memory: upstream response processing │ ├─ Logged to Redis buffer (metadata only): │ method, url, status, latency, body sizes, group_id │ └─ Batch-flushed to PostgreSQL every 10-30 seconds (metadata only, bodies never written)लॉग एंट्री LPUSH pending_logs का उपयोग करके Redis में बफर की जाती हैं और एक बैकग्राउंड वर्कर द्वारा PostgreSQL में बैच में फ्लश की जाती हैं। यह लॉगिंग को अनुरोध पथ से अलग करता है और ट्रैफ़िक स्पाइक के दौरान डेटाबेस प्रतिस्पर्धा को रोकता है।
उदाहरण: आपके लॉग में क्या दिखता है
Section titled “उदाहरण: आपके लॉग में क्या दिखता है”curl -X POST https://proxy.mirapi.io/ \ -H "X-MirApi-Key: $MIRAPI_KEY" \ -H "X-Target-URL: https://api.stripe.com/v1/charges" \ -H "X-Identity-Key: Bearer sk_live_xxxx" \ -d '{"source": "tok_visa", "amount": 15000, "currency": "usd"}'डैशबोर्ड लॉग एंट्री:
method: POSTurl: https://api.stripe.com/v1/chargesstatus_code: 200group_id: grp_5fa629...latency_ms: 241req_body_size: 58 Bresp_body_size: 1204 Bकभी संग्रहीत नहीं: {"source": "tok_visa", "amount": 15000, "currency": "usd"}, Bearer sk_live_xxxx, या कोई भी प्रतिक्रिया बॉडी सामग्री।
PCI-DSS अनुपालन नोट
Section titled “PCI-DSS अनुपालन नोट”यदि PCI-DSS गार्ड अनुरोध बॉडी में एक रॉ कार्ड नंबर का पता लगाता है और अनुरोध को ब्लॉक करता है, तो उस घटना का ऑडिट लॉग भी केवल मेटाडेटा तक सीमित रहता है:
| Field | Description |
|---|---|
client_ip | अनुरोधकर्ता का IP पता |
timestamp | ब्लॉक किए गए अनुरोध का Unix टाइमस्टैम्प |
group_id | आपका समूह पहचानकर्ता |
फ़्लैग किया गया अनुरोध बॉडी कभी भी किसी भी स्टोरेज में नहीं लिखा जाता — यहाँ तक कि अस्थायी रूप से भी नहीं। पहचान और ब्लॉकिंग पूरी तरह मेमोरी में होती है।
यह आर्किटेक्चर क्यों
Section titled “यह आर्किटेक्चर क्यों”MirApi हजारों क्लाइंट के लिए पेमेंट डेटा, AI प्रॉम्प्ट, बैंकिंग ट्रांसफर, और अन्य संवेदनशील पेलोड संसाधित करता है। बॉडी सामग्री संग्रहीत करने से:
- पेमेंट डेटा के स्थायी स्टोरेज के लिए पूर्ण PCI-DSS प्रमाणन की आवश्यकता होगी
- लॉग के उल्लंघन होने पर देयता उत्पन्न होगी (कार्ड नंबर, PII, API कुंजियाँ)
- उच्च-ट्रैफ़िक क्लाइंट के लिए स्टोरेज लागत में उल्लेखनीय वृद्धि होगी
Zero Log आर्किटेक्चर इन जोखिमों को डिज़ाइन द्वारा समाप्त करता है — कोई भी बॉडी डेटा कभी भी स्थायी स्टोरेज को नहीं छूता, जिससे MirApi सबसे संवेदनशील इंटीग्रेशन के लिए भी एक सुरक्षित मध्यस्थ बनता है।