Способ безопасно дать пароль R приложения из терминала? - PullRequest
34 голосов
/ 27 мая 2010

Имеет ли R функцию, которая позволяет пользователю безопасно вводить пароль, например, модуль Python getpass?

(см. http://docs.python.org/library/getpass.html для примера того, что я имею в виду)

Ответы [ 5 ]

27 голосов
/ 23 июня 2010

Проблема в том, что R не имеет функций для управления терминалом, в котором он работает (что-то вроде Rncurses); возможно, это связано с проблемами переносимости.
Некоторое время назад я боролся с той же проблемой, и в результате я получил функцию, использующую TclTk:

getPass<-function(){  
  require(tcltk);  
  wnd<-tktoplevel();tclVar("")->passVar;  
  #Label  
  tkgrid(tklabel(wnd,text="Enter password:"));  
  #Password box  
  tkgrid(tkentry(wnd,textvariable=passVar,show="*")->passBox);  
  #Hitting return will also submit password  
  tkbind(passBox,"<Return>",function() tkdestroy(wnd));  
  #OK button  
  tkgrid(tkbutton(wnd,text="OK",command=function() tkdestroy(wnd)));  
  #Wait for user to click OK  
  tkwait.window(wnd);  
  password<-tclvalue(passVar);  
  return(password);  
}  

Конечно, это не будет работать в средах без GUI.

5 голосов
/ 20 июля 2014

Очень простая концепция linux для вопроса безопасного пароля терминала:

   password <- function(prompt = "Password:"){
      cat(prompt)
      pass <- system('stty -echo && read ff && stty echo && echo $ff && ff=""',
                        intern=TRUE)
      cat('\n')
      invisible(pass)
   }        
3 голосов
/ 15 декабря 2017

Per m-dz в комментариях выше, теперь есть пакет для этого, называемый getPass , который имеет одну функцию, getPass(). Это замена для base::readline().

enter image description here

3 голосов
/ 03 января 2017

Мой пакет keyringr решает эту проблему путем извлечения паролей из базового набора ключей операционной системы (DPAPI в Windows, Keychain в OSX и Gnome Keyring в Linux).

Виньетка дает подробное объяснение о том, как использовать пакет, но если вы использовали OSX и сохранили пароль в связке ключей, вы можете использовать следующую команду, чтобы вернуть пароль R (где mydb_myuser - имя элемента цепочки для ключей):

install.packages("keyringr")
library("keyringr")
mypwd <- decrypt_kc_pw("mydb_myuser")
print(mypwd)
0 голосов
/ 08 июня 2017

Вот всплывающее окно входа в систему, основанное на ? ModalDialog .

library("shiny")

shinyApp(
  ui <- basicPage(
    actionButton("login", "Login"),
    verbatimTextOutput("secrets")
  ),

  server <- function(input, output, session) {
    vals <- reactiveValues(authenticated=FALSE)

    passwordModal <- function(message=NULL) {
      modalDialog(
        textInput("username", "Username", input$username),
        passwordInput("password", "Password", input$password),

        if (!is.null(message)) div(tags$b(message, style="color: red;")),

        footer = tagList(
          modalButton("Cancel"),
          actionButton("authenticate", "OK")
        )
      )
    }

    observeEvent(input$login, {
      showModal(passwordModal())
    })

    observeEvent(input$authenticate, {
      vals$authenticated <- FALSE
      if (!is.null(input$username) && nzchar(input$username) &&
          !is.null(input$password) && nzchar(input$password)) {
        removeModal()

        if (input$password == "letmein") {
          vals$authenticated <- TRUE
        } else {
          showModal(passwordModal(message="Incorrect password!"))
        }

      } else {
        showModal(passwordModal(message="Please fill in your username and password"))
      }
    })

    output$secrets <- renderText({
      if (vals$authenticated) {
        paste("Don't tell anyone, ", input$username, ", but...", sep="")
      } else {
        "I can't tell you that!"
      }
    })
  }
)
...