Перейти к основному содержимому
Версия: 7.0

Описание и принцип работы

к сведению

Правила запуска работают только в десктопном приложении Пассворк.

Назначение​

Механизм предназначен для сценариев, в которых данные из записи Пассворка нужно передать программе:

  • RDP, SSH и VNC-клиенту;
  • клиенту базы данных;
  • FTP или SFTP-клиенту;
  • корпоративному приложению;
  • приложению, которое принимает параметры запуска через командную строку.

Правила связывают URI-схему с программой. Это позволяет передать значения в аргументах запуска. Вложенные файлы передать невозможно.

Термины​

  • URI-схема — часть ссылки до двоеточия, например rdp в rdp://server:3389.
  • Правило запуска — соответствие между URI-схемой и локальной программой.
  • Файл правил — JSON-файл со списком программ, URI-схем и аргументов запуска.
  • Подстановка — обозначение вида {LOGIN} или {URL:HOST}, которое при запуске заменяется данными записи.

Как это работает​

  1. Пользователь подготавливает JSON-файл с правилами для нужной операционной системы.
  2. Пользователь импортирует файл в разделе Профиль и интерфейс.
  3. Пассворк проверяет структуру файла, URI-схемы, пути к программам и используемые подстановки.
  4. Перед сохранением приложение показывает список соответствий между URI-схемами и программами. Пользователь должен подтвердить импорт.
  5. Правила сохраняются в зашифрованном виде локально.
  6. При нажатии на ссылку с URI-схемой в записи Пассворка срабатывает правило для этой схемы.
  7. На основе правила подставляются данные из записи в аргументы и запускается программа.
  8. Если программе передаётся пароль или другое чувствительное значение, запрашивается дополнительное подтверждение.

Запуск выполняется только после явного действия пользователя и только из рабочего интерфейса авторизованного пользователя. Если для URI-схемы нет правила или программу не удалось запустить, Пассворк отображает ошибку.

warning

Импортированный JSON-файл не перечитывается автоматически. После импорта Пассворк использует локально сохранённую копию правил. Чтобы применить изменения исходного файла, его необходимо импортировать повторно.

Где хранятся правила​

Импортированные правила сохраняются в локальном файле БД app-data.db (NeDB) в каталоге данных приложения (userData):

  • Windows — %APPDATA%\@passwork\app\app-data.db;
  • macOS — ~/Library/Application Support/@passwork/app/app-data.db;
  • Linux — ~/.config/@passwork/app/app-data.db (или путь из XDG_CONFIG_HOME).

Правила хранятся в зашифрованном виде через safeStorage — обёртку над встроенным хранилищем секретов операционной системы.

Обратите внимание:

  • действуют только для текущего устройства и профиля пользователя;
  • не отправляются на сервер Пассворка;
  • не синхронизируются между устройствами;
  • сохраняются при обновлении приложения;
  • полностью заменяются при импорте нового файла;
  • могут быть экспортированы или полностью удалены.

Экспортированный файл содержит версию формата и правила, но не содержит дату импорта и дату последнего использования. Подробнее о формате JSON и доступных подстановках в разделе настройка правил.