# Поле пароля в Baserow: хеширование и защита данных

> Пароль хранится как хеш и никогда не отображается повторно - разбираем добавление поля, аутентификацию через API и отличия от однострочного текста.

Source: https://opennix.org/docs/baserow/field-types/password-field/


Поле пароля - специальное поле для хранения паролей: оно маскирует ввод, никогда не показывает сохранённое значение повторно и хранит его в виде хеша, а не открытого текста - в статье разбираем, как добавить поле, как оно ведёт себя при вводе и проверке, а также когда его стоит использовать вместо обычного текстового поля.

## Обзор

Поле пароля относится к [полям проверки и форматирования](/docs/baserow/fields/baserow-field-overview/) наряду с email и URL, но решает другую задачу: оно не проверяет формат введённой строки, а защищает её от чтения. Значение, которое вы вводите, никогда не хранится и не отображается как открытый текст - Baserow сохраняет его в виде хеша (длинной зашифрованной строки), из которой невозможно восстановить исходный пароль.

Основной сценарий использования поля пароля - таблицы пользователей, которые обеспечивают вход (login) в приложения, собранные в конструкторе приложений Baserow. Это не аналог менеджера паролей и не предназначено для хранения паролей от сторонних сервисов - для такой задачи поле пароля не подходит.

## Как добавить поле пароля

1. Нажмите значок "+" в конце заголовков колонок таблицы, чтобы [создать новое поле](/docs/baserow/fields/adding-a-field/).
2. Выберите тип **Пароль** из списка типов полей.
3. Введите название поля.
4. Нажмите **Создать** - поле появится как новая колонка.

![Поле пароля в Baserow](/images/baserow/field-types/password-field-type-example.png)

## Как работает поле пароля

- **Маскированный ввод.** Символы, которые вы вводите в ячейку, скрыты точками - так же, как в обычной форме входа на сайт.
- **Доступ только на запись.** Как только вы кликаете за пределы ячейки, сохранённое значение больше никогда не отображается - ни вам, ни другим участникам рабочего пространства.
- **Хранение в виде хеша.** Пароль сохраняется не как открытый текст, а как хеш - длинная зашифрованная строка. Даже сам Baserow не может показать исходный пароль, только сверить введённое значение с хешем.
- **Проверка совпадения, а не чтение.** Единственная операция, доступная для поля пароля, - сравнение введённого значения с сохранённым хешем: совпадает оно или нет.
- **Аутентификация через API.** В настройках поля можно включить опцию, которая открывает конечную точку API для проверки пары "ID строки и пароль". Это позволяет использовать Baserow как бэкенд аутентификации для внешних приложений.

## Поле пароля и однострочный текст

На первый взгляд поле пароля похоже на [однострочный текст](/docs/baserow/field-types/single-line-text-field/) - оба хранят строку символов. Разница принципиальная: значение однострочного текста можно прочитать в любой момент, а поле пароля скрывает и хеширует данные так, что прочитать их нельзя - только сверить на совпадение. Если нужно хранить читаемый текст (например, коды доступа, которые кто-то должен посмотреть и скопировать), подойдёт [однострочный текст](/docs/baserow/field-types/single-line-text-field/); если данные должны быть защищены и никогда не отображаться в открытом виде, используйте поле пароля.

Как и [поле email](/docs/baserow/field-types/email-field/), поле пароля относится к специализированным полям проверки, но, в отличие от email, оно не проверяет формат вводимой строки - оно защищает её.

## Часто задаваемые вопросы

**Можно ли посмотреть сохранённый пароль после того, как поле заполнено?** Нет. Как только вы кликаете за пределы ячейки, значение маскируется навсегда - ни владелец таблицы, ни другие участники рабочего пространства не смогут увидеть исходный пароль, только заменить его новым.

**Как Baserow хранит значение поля пароля?** Не как открытый текст. Значение преобразуется в хеш - длинную зашифрованную строку, из которой нельзя восстановить исходный пароль. Проверка происходит путём сравнения введённого значения с хешем, а не чтением сохранённых символов.

**Для чего предназначено поле пароля?** В первую очередь для таблиц пользователей, которые обеспечивают вход в приложения, созданные в конструкторе приложений Baserow. Поле не рассчитано на хранение паролей от сторонних сервисов и не заменяет менеджер паролей.

**Что даёт опция аутентификации через API?** Она открывает конечную точку API, через которую можно проверить пару "ID строки и пароль" и получить ответ, совпадают ли они. Это позволяет использовать таблицу с полем пароля как бэкенд аутентификации для внешнего приложения.

**Чем поле пароля отличается от однострочного текста?** Однострочный текст хранит и показывает значение в открытом виде. Поле пароля маскирует ввод, хеширует значение при сохранении и никогда не показывает его повторно - доступна только проверка на совпадение.

## Что дальше

Изучите [обзор всех типов полей Baserow](/docs/baserow/fields/baserow-field-overview/), чтобы выбрать подходящий вариант для остальных колонок таблицы, или прочитайте про [создание полей](/docs/baserow/fields/adding-a-field/), если нужно добавить ещё одну колонку. Разберите, как хранит контактные адреса [поле email](/docs/baserow/field-types/email-field/), если рядом нужна проверка формата ввода.

