From 67b71ffd0e96d36ec2308c8a3928f93d5b0bda28 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=D0=98=D0=BB=D1=8C=D1=8F=D1=81=20=D0=A1=D1=83=D0=BB=D1=82?= =?UTF-8?q?=D0=B0=D0=BD=D0=BE=D0=B2?= Date: Wed, 30 Sep 2026 00:16:36 +0300 Subject: [PATCH] =?UTF-8?q?=D0=92=D0=BD=D0=B5=D1=88=D0=BD=D0=B8=D0=B5=20?= =?UTF-8?q?=D0=91=D0=94:=20=D0=BF=D1=83=D1=81=D1=82=D0=BE=D0=B9=20=D1=81?= =?UTF-8?q?=D0=BF=D0=B8=D1=81=D0=BE=D0=BA=20=D1=82=D0=B0=D0=B1=D0=BB=D0=B8?= =?UTF-8?q?=D1=86=20=3D=20=D0=B4=D0=BE=D1=81=D1=82=D1=83=D0=BF=20=D0=BA?= =?UTF-8?q?=D0=BE=20=D0=B2=D1=81=D0=B5=D0=BC=20(allowlist=20=D0=BE=D0=BF?= =?UTF-8?q?=D1=86=D0=B8=D0=BE=D0=BD=D0=B0=D0=BB=D0=B5=D0=BD)?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Основная отсечка прав — на уровне пользователя внешней БД (GRANT SELECT); allowlist в подключении теперь опциональное дополнение (было обязательным). --- .../settings/ExternalDbSettings.tsx | 13 ++++++----- server/routes/external-db.routes.ts | 23 ++++++++++--------- 2 files changed, 19 insertions(+), 17 deletions(-) diff --git a/client/src/components/settings/ExternalDbSettings.tsx b/client/src/components/settings/ExternalDbSettings.tsx index 7c35c29..b58430a 100644 --- a/client/src/components/settings/ExternalDbSettings.tsx +++ b/client/src/components/settings/ExternalDbSettings.tsx @@ -6,7 +6,6 @@ import { Button } from "@/components/ui/button"; import { Input } from "@/components/ui/input"; import { Label } from "@/components/ui/label"; import { Switch } from "@/components/ui/switch"; -import { Badge } from "@/components/ui/badge"; import { Dialog, DialogContent, DialogHeader, DialogTitle, DialogDescription, DialogFooter } from "@/components/ui/dialog"; import { Table, TableBody, TableCell, TableHead, TableHeader, TableRow } from "@/components/ui/table"; import { useToast } from "@/hooks/use-toast"; @@ -139,7 +138,8 @@ export function ExternalDbSettings() { Read-only подключения для отчётов и виджетов. Запросы через шлюз: только SELECT, - только таблицы из списка, лимит 5000 строк. Каждый запрос пишется в журнал. + лимит 5000 строк. Ограничение по таблицам опционально (пусто = все таблицы). + Каждый запрос пишется в журнал.