Wer eine Kamera abfragt, einen KI-Schlüssel benutzt oder Mails verschickt, kennt das: Dasselbe Passwort steht an drei Stellen. Ändert es sich, findet man die dritte erst, wenn etwas nicht mehr geht.
Seit Admin 8 gibt es dafür eine zentrale Ablage. Im Admin unter System, Reiter Zugangsdaten. Passwörter und Schlüssel liegen dort verschlüsselt, alles andere verweist nur noch über einen Namen darauf.
Die Spalte Benutzt von zeigt, welche Instanz einen Eintrag gerade verwendet. Bevor ihr etwas ändert oder löscht, seht ihr also, was daran hängt.
Wir haben ein Video dazu gemacht, das alle Schritte im Admin zeigt:
Einen Eintrag anlegen
Über das Plus links oben. Ihr wählt eine Vorlage, sie bestimmt die Felder.
Mitgeliefert sind Vorlagen für Anthropic, ChatGPT, Google Gemini, DeepSeek, AWS,
Azure, E-Mail sowie iobroker.pro und iobroker.net. Dazu zwei allgemeine:
Login/Passwort und Schlüssel. Dann noch ein eindeutiger Name, zum Beispiel
Kamera, und fertig.
In der Instanzkonfiguration
Das ist der häufigste Fall. Adapter, die den Speicher unterstützen, zeigen statt des
Eingabefelds eine Auswahlliste. Beim JavaScript-Adapter etwa unter den
KI-Einstellungen: Anmeldedaten-Typ auf Systemanmeldedaten, darunter den Eintrag
wählen.
Im Skript
Ab JavaScript-Adapter 10.1.1 stehen alle Einträge als globales Objekt SECRETS
bereit:
const user = SECRETS.Kamera.user;
const pass = SECRETS.Kamera.password;
const key = SECRETS.anthropic.key;
Die Werte kommen bereits entschlüsselt an, SECRETS ist schreibgeschützt, und
Änderungen im Admin wirken sofort, ohne dass ihr das Skript neu startet. Der Editor
schlägt nach SECRETS. die vorhandenen Namen vor und nach dem nächsten Punkt die
Felder, die dieser Eintrag hat.
Damit könnt ihr ein Skript weitergeben oder im Forum zeigen, ohne dass ein Geheimnis mitgeht.
In Blockly gibt es den Block Zugangsdaten in der Kategorie System. Ihr zieht ihn an die Stelle, an der sonst das Passwort stünde, und wählt Eintrag und Feld aus zwei Aufklappmenüs.
Zwei Hinweise
Der Speicher ersetzt die Eingabefelder nicht überall, der Adapter muss ihn unterstützen. Wo er noch nicht angeboten wird, bleibt alles wie gewohnt.
Und die Einträge liegen verschlüsselt in der Konfiguration eurer Installation. Sie gehören damit auch in die Sicherung.
Alles zum Nachlesen steht in der Dokumentation: 🔗 Zugangsdaten
