Juhend · 5 min lugemist
Parooliga kaitstud vormid: millal ja kuidas
Uuendatud 2026-09-17
Lühidalt
Paroolikaitse on kerge ligipääsukontrolli kiht — hea, et hoida vorm otsingutulemustest ja juhuslikest külastajatest eemal, kuid ei asenda tegelikku autentimist tundlike andmete jaoks.
Mitte iga vorm ei pea olema avatud igaühele, kellel on link. Paroolikaitse lisab lihtsa kontrollpunkti: vastaja sisestab jagatud parooli üks kord ja vorm näitab end ainult neile, kes seda teavad. See juhend selgitab, millal parool on mõistlik, kuidas avamisvoog vastaja jaoks käitub, ning mida see kaitseb ja mida mitte.
Millal paroolikaitse on mõistlik
See sobib olukordadesse, kus soovid piirata vormi tuntud grupile ilma individuaalseid kontosid loomata: sisemine töötajate küsitlus, ainult kutsetega ürituse RSVP, ühele ettevõttele jagatud kliendi andmevorm või ostu taha peidetud raport. Igaüks, kellel on parool, saab vastata, seega toimib see kõige paremini, kui jagav rühm on väike ja usaldusväärne.
See ei sobi millekski, kus on vaja teada, kes iga vastaja on, rohkem kui vorm ise küsib — jagatud parool ei ütle, milline nimeline isik vormi avas.
Kuidas avamisvoog vastaja jaoks töötab
Vastaja, kes jõuab parooliga kaitstud vormini, näeb väljade asemel avamisekraani. Õige parooli sisestamine annab ligipääsu piiratud ajaks, mille järel tuleb see uuesti sisestada — see takistab lekkinud või järjehoidjasse salvestatud parooli andmast piiramatut ligipääsu.
Kord avatuna täidab vastaja vormi tavapäraselt; parooliaste piirab ainult esialgset vaadet, mitte iga üksikut vastust.
Kuidas ligipääs kinnitatakse ja piiratakse
Parooli ennast ei salvestata kunagi lihttekstina — ainult soolatud räsi, mille vastu sisestatut kontrollitakse. Edukad avamised jäetakse meelde kindlaks ajaks, et inimesed ei peaks parooli iga selle akna sees toimuva külastuse ajal uuesti sisestama, ning avamiskatseid piiratakse külastaja kohta, et korduv arvamine aeglustuks, mitte ei toimiks vabalt.
Kuna kontroll toimub serveris enne vormi edastamist, ei aita pelgalt URL-i arvamine ligipääsust mööda pääseda — väljad ise ei jõua brauserisse enne, kui parool õigeks osutub.
Mida paroolikaitse ei kaitse
Jagatud parool on mugavustaseme turvalisus: see peatab juhusliku sirvimise ja hoiab vormi otsingumootoritest ja avaliku lingi jagamise eest eemal, kuid igaüks, kel on parool, saab seda edasi jagada. Kui vajad täpselt teada, kes vormile ligi pääses, või pead tühistama ühe inimese ligipääsu, muutmata seda kõigile teistele, ei ole paroolikaitse õige tööriist — see nõuab individuaalseid kontosid.
YeetFormis räsitakse vormi parooli seadmisel see scryptiga ning väljastatakse allkirjastatud, ajaliselt piiratud avamisküpsis, mis kehtib ainult sellele vormile; avamiskatseid piiratakse külastaja ja vormi kohta.