- src/security/auth.py: RBAC 角色权限 (ADMIN/OPERATOR/VIEWER/DEVICE) + JWT 认证 - src/security/middleware.py: 安全中间件 (JWT认证/CORS/限流/CSRF/安全Headers) - src/security/encryption.py: AES-256-GCM 数据加密 + 响应脱敏 - src/security/input_validator.py: SQL注入/XSS防护 + 文件上传验证 - src/security/audit.py: 操作审计日志 (事件记录/告警/查询/双写存储) - src/security/config.py: 安全配置 (从环境变量读取) - src/api/rest_api.py: 认证端点 + 审计查询 + 权限示例 - tests/test_security.py: 43 个单元测试全部通过 - docs/SECURITY.md: 安全架构文档 - requirements.txt: 安全依赖 (PyJWT/passlib/bcrypt/cryptography)