Zugangsdaten zentral verwalten statt in jedem Skript

Wer eine Kamera abfragt, einen KI-Schlüssel benutzt oder Mails verschickt, kennt das: Dasselbe Passwort steht an drei Stellen. Ändert es sich, findet man die dritte erst, wenn etwas nicht mehr geht.

Seit Admin 8 gibt es dafür eine zentrale Ablage. Im Admin unter System, Reiter Zugangsdaten. Passwörter und Schlüssel liegen dort verschlüsselt, alles andere verweist nur noch über einen Namen darauf.

Die Spalte Benutzt von zeigt, welche Instanz einen Eintrag gerade verwendet. Bevor ihr etwas ändert oder löscht, seht ihr also, was daran hängt.

Wir haben ein Video dazu gemacht, das alle Schritte im Admin zeigt:

Einen Eintrag anlegen

Über das Plus links oben. Ihr wählt eine Vorlage, sie bestimmt die Felder. Mitgeliefert sind Vorlagen für Anthropic, ChatGPT, Google Gemini, DeepSeek, AWS, Azure, E-Mail sowie iobroker.pro und iobroker.net. Dazu zwei allgemeine: Login/Passwort und Schlüssel. Dann noch ein eindeutiger Name, zum Beispiel Kamera, und fertig.

In der Instanzkonfiguration

Das ist der häufigste Fall. Adapter, die den Speicher unterstützen, zeigen statt des Eingabefelds eine Auswahlliste. Beim JavaScript-Adapter etwa unter den KI-Einstellungen: Anmeldedaten-Typ auf Systemanmeldedaten, darunter den Eintrag wählen.

Im Skript

Ab JavaScript-Adapter 10.1.1 stehen alle Einträge als globales Objekt SECRETS bereit:

const user = SECRETS.Kamera.user;
const pass = SECRETS.Kamera.password;
const key  = SECRETS.anthropic.key;

Die Werte kommen bereits entschlüsselt an, SECRETS ist schreibgeschützt, und Änderungen im Admin wirken sofort, ohne dass ihr das Skript neu startet. Der Editor schlägt nach SECRETS. die vorhandenen Namen vor und nach dem nächsten Punkt die Felder, die dieser Eintrag hat.

Damit könnt ihr ein Skript weitergeben oder im Forum zeigen, ohne dass ein Geheimnis mitgeht.

In Blockly gibt es den Block Zugangsdaten in der Kategorie System. Ihr zieht ihn an die Stelle, an der sonst das Passwort stünde, und wählt Eintrag und Feld aus zwei Aufklappmenüs.

Zwei Hinweise

Der Speicher ersetzt die Eingabefelder nicht überall, der Adapter muss ihn unterstützen. Wo er noch nicht angeboten wird, bleibt alles wie gewohnt.

Und die Einträge liegen verschlüsselt in der Konfiguration eurer Installation. Sie gehören damit auch in die Sicherung.

Alles zum Nachlesen steht in der Dokumentation: 🔗 Zugangsdaten