Vi ste ovdje: start » hr » Interna dokumentacija » DokuWiki proširenja (WvdS) » WvdS Vault » Brzi početak: pohrana prve tajne i upućivanje na nju

Brzi početak: pohrana prve tajne i upućivanje na nju

Najkraći put od „dodatak je instaliran“ do „drugi dodatak radi s referencom umjesto s lozinkom“. Tri koraka, otprilike deset minuta.

Preduvjeti

  • wkvault, wkcore i wkstorage su instalirani i uključeni. Trezor se prijavljuje preko registra wkcore, a unose pohranjuje preko wkstorage; oboje je obvezno.
  • Prijavljeni ste kao superuser — zaslon je namijenjen samo administratorima.
  • PHP 8.2 ili noviji.

Korak 1: odlučite o izvoru ključa — prije prvog unosa

Administracija → Postavke, odjeljak wkvault, postavka keysource.

Vrijednost Gdje ključ leži
salt (zadano) Izveden iz soli instalacije u data/meta/. Sigurnosna kopija direktorija s podacima time sadrži ključ i šifrirane vrijednosti.
env U varijabli okoline imenovanoj u keysource_ref — izvan direktorija s podacima i izvan sigurnosne kopije wikija.
file U datoteci ključa čija putanja stoji u keysource_ref; razumno je izvan korijena weba. Mora putovati s instalacijom.

Kasnija je promjena bezopasna — svaki unos nosi otisak ključa kojim je šifriran, pa zaslon tada nudi ponovno šifriranje. Svjestan izbor sada štedi vam taj prolaz.

Korak 2: stvorite unos

Administracija → Trezor, izravno /doku.php?do=admin&page=wkvault. Odjeljak Stvori ili zamijeni:

Polje Što ide u njega
Oznaka Ključ na koji reference pokazuju. Odaberite postojan i govorljiv, primjerice mail-smtp.
Tajna Vrijednost. Šifrira se prije pohrane.
Opis Za onoga tko popis kasnije čita. Neobvezno.
Istječe, Rotiraj svakih … dana Neobvezno; upravlja stanjem prikazanim na popisu.

Korak 3: uputite na nju iz drugog dodatka

Svugdje gdje drugi dodatak traži lozinku, umjesto vrijednosti upišite:

vault:mail-smtp

Na raspolaganju je pet vrsta referenci:

Referenca Razrješava se u
vault:<oznaka> Unos u ovom trezoru.
env:<NAZIV> Varijablu okoline.
file:<putanja> Sadržaj datoteke, samo ispod podešenog korijena.
enc:<vrijednost> Vrijednost šifriranu na mjestu, bez unosa u trezoru.
plain:<vrijednost> Točno ono što piše.

plain: postoji da referenca uvijek bude jednoznačna. Bez toga bi se doslovna lozinka koja slučajno sadrži dvotočku čitala kao vrsta reference.

Provjera rezultata

  • Unos stoji na popisu sa stanjem u redu. Sama vrijednost nigdje nije vidljiva — ni vama.
  • U postavkama dodatka koji je troši stoji vault:mail-smtp, a ne lozinka.
  • Pokrenite funkciju kojoj tajna treba — kod wkmail recimo probnu poruku. U zapisu o pristupu na zaslonu trezora zatim stoji redak s izvršiteljem, unosom, radnjom i ishodom. Zapis nikada ne sadrži vrijednosti; u tome i jest njegov smisao.

Sljedeći korak

  • wkmail — prvi smislen potrošač.
  • wkresource — katalog krajnjih točaka koji nosi samo referencu, nikada vrijednost.
  • wkvault (njemački) — stranica paketa: sve vrste referenci, rotacija predajom, istek.
hr/wiki/dwe/wkvault/quickstart.txt · Zadnja izmjena: od 0.0.0.0