इसे छोड़कर कंटेंट पर जाएं

Zero Log नीति

MirApi Gateway में एक अंतर्निहित Zero Log नीति है जो डिफ़ॉल्ट रूप से हर अनुरोध पर सक्रिय रहती है। अनुरोध और प्रतिक्रिया बॉडी पेलोड पूरी तरह मेमोरी में संसाधित होते हैं और उन्हें कभी भी स्थायी स्टोरेज, डिस्क, या डिबग स्ट्रीम में नहीं लिखा जाता। केवल उच्च-स्तरीय मेटाडेटा रिकॉर्ड किया जाता है।

कोई कॉन्फ़िगरेशन हेडर की आवश्यकता नहीं है। इस नीति को अक्षम नहीं किया जा सकता।

क्या लॉग किया जाता है

Section titled “क्या लॉग किया जाता है”

MirApi प्रत्येक प्रॉक्सी लेनदेन के लिए केवल निम्नलिखित मेटाडेटा फ़ील्ड रिकॉर्ड करता है:

FieldDescriptionExample
methodHTTP अनुरोध विधिPOST
urlलक्षित अपस्ट्रीम एंडपॉइंटhttps://api.stripe.com/v1/charges
status_codeअपस्ट्रीम से HTTP प्रतिक्रिया स्थिति कोड200
group_idआपका समूह पहचानकर्ताgrp_5fa629...
latency_msकुल राउंड-ट्रिप प्रोसेसिंग समय142ms
req_body_sizeबाइट्स में अनुरोध बॉडी का आकार142 B
resp_body_sizeबाइट्स में प्रतिक्रिया बॉडी का आकार385 B

कभी संग्रहीत नहीं: अनुरोध बॉडी सामग्री, प्रतिक्रिया बॉडी सामग्री, Authorization हेडर मान, X-Identity-Key मान, कोई भी अन्य हेडर मान।

यह कैसे काम करता है

Section titled “यह कैसे काम करता है”
Your App → MirApi Gateway → Upstream API
├─ In-memory: PCI scan, resilience, transformation
├─ In-memory: upstream response processing
├─ Logged to Redis buffer (metadata only):
│ method, url, status, latency, body sizes, group_id
└─ Batch-flushed to PostgreSQL every 10-30 seconds
(metadata only, bodies never written)

लॉग एंट्री LPUSH pending_logs का उपयोग करके Redis में बफर की जाती हैं और एक बैकग्राउंड वर्कर द्वारा PostgreSQL में बैच में फ्लश की जाती हैं। यह लॉगिंग को अनुरोध पथ से अलग करता है और ट्रैफ़िक स्पाइक के दौरान डेटाबेस प्रतिस्पर्धा को रोकता है।

उदाहरण: आपके लॉग में क्या दिखता है

Section titled “उदाहरण: आपके लॉग में क्या दिखता है”
Terminal window
curl -X POST https://proxy.mirapi.io/ \
-H "X-MirApi-Key: $MIRAPI_KEY" \
-H "X-Target-URL: https://api.stripe.com/v1/charges" \
-H "X-Identity-Key: Bearer sk_live_xxxx" \
-d '{"source": "tok_visa", "amount": 15000, "currency": "usd"}'

डैशबोर्ड लॉग एंट्री:

method: POST
url: https://api.stripe.com/v1/charges
status_code: 200
group_id: grp_5fa629...
latency_ms: 241
req_body_size: 58 B
resp_body_size: 1204 B

कभी संग्रहीत नहीं: {"source": "tok_visa", "amount": 15000, "currency": "usd"}, Bearer sk_live_xxxx, या कोई भी प्रतिक्रिया बॉडी सामग्री।

यदि PCI-DSS गार्ड अनुरोध बॉडी में एक रॉ कार्ड नंबर का पता लगाता है और अनुरोध को ब्लॉक करता है, तो उस घटना का ऑडिट लॉग भी केवल मेटाडेटा तक सीमित रहता है:

FieldDescription
client_ipअनुरोधकर्ता का IP पता
timestampब्लॉक किए गए अनुरोध का Unix टाइमस्टैम्प
group_idआपका समूह पहचानकर्ता

फ़्लैग किया गया अनुरोध बॉडी कभी भी किसी भी स्टोरेज में नहीं लिखा जाता — यहाँ तक कि अस्थायी रूप से भी नहीं। पहचान और ब्लॉकिंग पूरी तरह मेमोरी में होती है।

यह आर्किटेक्चर क्यों

Section titled “यह आर्किटेक्चर क्यों”

MirApi हजारों क्लाइंट के लिए पेमेंट डेटा, AI प्रॉम्प्ट, बैंकिंग ट्रांसफर, और अन्य संवेदनशील पेलोड संसाधित करता है। बॉडी सामग्री संग्रहीत करने से:

  • पेमेंट डेटा के स्थायी स्टोरेज के लिए पूर्ण PCI-DSS प्रमाणन की आवश्यकता होगी
  • लॉग के उल्लंघन होने पर देयता उत्पन्न होगी (कार्ड नंबर, PII, API कुंजियाँ)
  • उच्च-ट्रैफ़िक क्लाइंट के लिए स्टोरेज लागत में उल्लेखनीय वृद्धि होगी

Zero Log आर्किटेक्चर इन जोखिमों को डिज़ाइन द्वारा समाप्त करता है — कोई भी बॉडी डेटा कभी भी स्थायी स्टोरेज को नहीं छूता, जिससे MirApi सबसे संवेदनशील इंटीग्रेशन के लिए भी एक सुरक्षित मध्यस्थ बनता है।