Isah database koppeling

Isah database koppeling: veilig, zonder directe SQL-toegang

Een externe applicatie die rechtstreeks in je Isah-database werkt, is snel gebouwd maar lastig te beheersen. ERPConnect biedt een veilige databasekoppeling waarbij applicaties alleen vooraf vrijgegeven stored procedures kunnen uitvoeren.

Kort antwoord

Wat is ERPConnect?

ERPConnect is een API-laag voor Isah ERP waarmee externe applicaties veilig en gecontroleerd toegang krijgen tot Isah-data en vooraf vrijgegeven stored procedures.

Wat is een veilige databasekoppeling met Isah?

Een veilige databasekoppeling met Isah laat een externe applicatie niet zelf queries op de database uitvoeren, maar alleen vooraf vrijgegeven stored procedures aanroepen. Met ERPConnect gebeurt dat via authenticatie, IP-restricties, rechten per client en logging.

Probleem

Het probleem: een directe databasekoppeling geeft meer toegang dan nodig

Een directe koppeling met de Isah-database lijkt de snelste route, zeker voor snel gebouwde applicaties. De gevolgen zie je later pas.

Brede rechten

Databasecredentials in een externe applicatie geven vaak toegang tot meer tabellen dan de applicatie nodig heeft.

Onbekende queries

Wat een applicatie precies uitvoert, is lastig te controleren, zeker bij AI-gegenereerde of snel gebouwde code.

Weinig inzicht

Zonder eigen inrichting is er geen logging van wie wat opvraagt. Fouten en misbruik zijn achteraf moeilijk te herleiden.

Oplossing

De oplossing: stored procedures als gecontroleerd contract

Met ERPConnect schuift er een API-laag tussen applicatie en database. De applicatie heeft geen databasegebruiker meer, maar een clientId met precies de rechten die jij toekent.

  • Applicaties hoeven geen databasecredentials te kennen
  • Alleen vrijgegeven stored procedures zijn uitvoerbaar
  • Per clientId bepaal je welke procedures mogen worden aangeroepen
  • IP-restricties beperken vanaf waar een client mag verbinden
  • ERPConnect gebruikt een dedicated databasegebruiker
  • Elk request wordt gelogd, inclusief eventuele errors
Use cases

Wanneer kies je voor een veilige databasekoppeling?

Vooral in situaties waarin een externe partij of snel gebouwde applicatie Isah-data nodig heeft.

Externe softwareleveranciers

Een partij die voor jou een portaal of dashboard bouwt, krijgt toegang tot alleen de benodigde procedures.

Eigen ontwikkelteams

Je developers werken tegen een gedocumenteerde API in plaats van tegen de database zelf.

AI-gegenereerde applicaties

Snel gebouwde apps krijgen geen brede databasetoegang. Zie Isah en AI.

Rapportage en analyse

Gegevens beschikbaar voor analyse zonder dat de database bloot wordt gesteld.

Technische aanpak

Technische aanpak: waar zit het verschil?

ERPConnect vervangt de databaseverbinding in je applicatie door een HTTPS-aanroep. De stored procedure blijft het contract met Isah.

  1. 00
    Stored procedure als eenheidWat een applicatie mag zien of doen wordt vastgelegd in een stored procedure met vaste input en output.
  2. 01
    Client in plaats van databasegebruikerElke applicatie krijgt een clientId en clientSecret, met een whitelist van procedures.
  3. 02
    ERPConnect voert uitERPConnect verbindt met Isah via een dedicated databasegebruiker. Wij adviseren een aparte gebruiker voor ERPConnect.
  4. 03
    Controle achterafDatum en tijd, clientId, stored procedure, inputdata en errors worden per request gelogd.
Directe databasekoppeling naast ERPConnect
OnderwerpDirecte databasekoppelingERPConnect
ToegangSQL-gebruiker op de databaseAlleen vrijgegeven stored procedures via HTTPS
AuthenticatieDatabasecredentials in de applicatieclientId en clientSecret, bearer token
RechtenVaak breed ingericht per applicatieWhitelist van procedures per client
NetwerkDatabase bereikbaar voor de applicatieIP-restricties per client, database niet rechtstreeks bereikbaar
LoggingAfhankelijk van eigen inrichtingElk request gelogd: tijd, clientId, procedure, input, errors
DocumentatieZelf bijhoudenSwagger per API, aan en uit te zetten
Wijzigingen in de applicatieRaken direct tabellen in IsahRaken alleen de vrijgegeven procedures
Veelgestelde vragen

Veelgestelde vragen over Isah database koppeling

Wat is een Isah database koppeling?

Een Isah database koppeling is een verbinding waarmee een externe applicatie gegevens uit of naar de Isah-database haalt of schrijft. Dat kan direct via SQL, of gecontroleerd via een laag zoals ERPConnect waarbij alleen stored procedures worden uitgevoerd.

Waarom geen directe databasekoppeling met Isah?

Omdat een directe koppeling vaak bredere toegang geeft dan nodig is, lastig te loggen en te beperken is, en elke wijziging in de applicatie direct raakt aan je productiedatabase. Een stored procedure als contract beperkt dat risico.

Kunnen applicaties nog steeds SQL-queries uitvoeren?

Nee. Applicaties kunnen via ERPConnect alleen de stored procedures aanroepen die voor hun clientId zijn vrijgegeven.

Welke databasegebruiker gebruikt ERPConnect?

ERPConnect verbindt met Isah via een dedicated databasegebruiker. Wij adviseren een aparte gebruiker voor ERPConnect, met eigen server, database en gebruiker per client.

Kan ik ook gegevens wijzigen via de koppeling?

Ja, via POST naar een stored procedure die je daarvoor hebt vrijgegeven. Lezen en schrijven kun je daardoor per client en per procedure scheiden.

Wat als ik nu al een directe koppeling heb?

Dan kun je stap voor stap overstappen. Per query of rapport leg je een stored procedure vast, geef je die vrij aan een clientId en pas je de applicatie aan. Bespreek de mogelijkheden in een technische intake.

Contact

Bespreek je Isah-koppeling

Heb je nu een directe databasekoppeling of ga je er een bouwen? Vertel wat je situatie is, dan kijken we naar een veilige aanpak.

Tambien Kraaivenstraat 23-23, 5048 AB Tilburg +31 (0)13 711 3195
Ik wil graag