Juhend · 5 min lugemist

Parooliga kaitstud vormid: millal ja kuidas

Uuendatud 2026-09-17

Lühidalt

Paroolikaitse on kerge ligipääsukontrolli kiht — hea, et hoida vorm otsingutulemustest ja juhuslikest külastajatest eemal, kuid ei asenda tegelikku autentimist tundlike andmete jaoks.

Mitte iga vorm ei pea olema avatud igaühele, kellel on link. Paroolikaitse lisab lihtsa kontrollpunkti: vastaja sisestab jagatud parooli üks kord ja vorm näitab end ainult neile, kes seda teavad. See juhend selgitab, millal parool on mõistlik, kuidas avamisvoog vastaja jaoks käitub, ning mida see kaitseb ja mida mitte.

Millal paroolikaitse on mõistlik

See sobib olukordadesse, kus soovid piirata vormi tuntud grupile ilma individuaalseid kontosid loomata: sisemine töötajate küsitlus, ainult kutsetega ürituse RSVP, ühele ettevõttele jagatud kliendi andmevorm või ostu taha peidetud raport. Igaüks, kellel on parool, saab vastata, seega toimib see kõige paremini, kui jagav rühm on väike ja usaldusväärne.

See ei sobi millekski, kus on vaja teada, kes iga vastaja on, rohkem kui vorm ise küsib — jagatud parool ei ütle, milline nimeline isik vormi avas.

Kuidas avamisvoog vastaja jaoks töötab

Vastaja, kes jõuab parooliga kaitstud vormini, näeb väljade asemel avamisekraani. Õige parooli sisestamine annab ligipääsu piiratud ajaks, mille järel tuleb see uuesti sisestada — see takistab lekkinud või järjehoidjasse salvestatud parooli andmast piiramatut ligipääsu.

Kord avatuna täidab vastaja vormi tavapäraselt; parooliaste piirab ainult esialgset vaadet, mitte iga üksikut vastust.

Kuidas ligipääs kinnitatakse ja piiratakse

Parooli ennast ei salvestata kunagi lihttekstina — ainult soolatud räsi, mille vastu sisestatut kontrollitakse. Edukad avamised jäetakse meelde kindlaks ajaks, et inimesed ei peaks parooli iga selle akna sees toimuva külastuse ajal uuesti sisestama, ning avamiskatseid piiratakse külastaja kohta, et korduv arvamine aeglustuks, mitte ei toimiks vabalt.

Kuna kontroll toimub serveris enne vormi edastamist, ei aita pelgalt URL-i arvamine ligipääsust mööda pääseda — väljad ise ei jõua brauserisse enne, kui parool õigeks osutub.

Mida paroolikaitse ei kaitse

Jagatud parool on mugavustaseme turvalisus: see peatab juhusliku sirvimise ja hoiab vormi otsingumootoritest ja avaliku lingi jagamise eest eemal, kuid igaüks, kel on parool, saab seda edasi jagada. Kui vajad täpselt teada, kes vormile ligi pääses, või pead tühistama ühe inimese ligipääsu, muutmata seda kõigile teistele, ei ole paroolikaitse õige tööriist — see nõuab individuaalseid kontosid.

YeetFormis räsitakse vormi parooli seadmisel see scryptiga ning väljastatakse allkirjastatud, ajaliselt piiratud avamisküpsis, mis kehtib ainult sellele vormile; avamiskatseid piiratakse külastaja ja vormi kohta.

KKK

Kui kaua kestab avamine, enne kui parooli uuesti vajatakse?+
Ligipääs jäetakse meelde kindlaks ajaks (praegu 24 tundi) allkirjastatud, vormile seotud küpsise kaudu, mille järel tuleb parool uuesti sisestada.
Kas näen, kes parooliga kaitstud vormi avas?+
Ei — jagatud parool ei tuvasta üksikisikuid. Kui vajad teada vastaja nime, küsi seda vormis endas väljana.
Kas parooliga kaitstud vorm on otsitav või URL-i kaudu ära arvatav?+
Link ise töötab endiselt, kuid vormi väljad ei jõua kohale enne õige parooli sisestamist ning korduvat arvamist piiratakse.

Ehita oma vorm tehisintellektiga sekunditega

Alusta tasuta