Isah database koppeling: veilig, zonder directe SQL-toegang
Een externe applicatie die rechtstreeks in je Isah-database werkt, is snel gebouwd maar lastig te beheersen. ERPConnect biedt een veilige databasekoppeling waarbij applicaties alleen vooraf vrijgegeven stored procedures kunnen uitvoeren.
Kort antwoord
Wat is ERPConnect?
ERPConnect is een API-laag voor Isah ERP waarmee externe applicaties veilig en gecontroleerd toegang krijgen tot Isah-data en vooraf vrijgegeven stored procedures.
Wat is een veilige databasekoppeling met Isah?
Een veilige databasekoppeling met Isah laat een externe applicatie niet zelf queries op de database uitvoeren, maar alleen vooraf vrijgegeven stored procedures aanroepen. Met ERPConnect gebeurt dat via authenticatie, IP-restricties, rechten per client en logging.
Het probleem: een directe databasekoppeling geeft meer toegang dan nodig
Een directe koppeling met de Isah-database lijkt de snelste route, zeker voor snel gebouwde applicaties. De gevolgen zie je later pas.
Brede rechten
Databasecredentials in een externe applicatie geven vaak toegang tot meer tabellen dan de applicatie nodig heeft.
Onbekende queries
Wat een applicatie precies uitvoert, is lastig te controleren, zeker bij AI-gegenereerde of snel gebouwde code.
Weinig inzicht
Zonder eigen inrichting is er geen logging van wie wat opvraagt. Fouten en misbruik zijn achteraf moeilijk te herleiden.
De oplossing: stored procedures als gecontroleerd contract
Met ERPConnect schuift er een API-laag tussen applicatie en database. De applicatie heeft geen databasegebruiker meer, maar een clientId met precies de rechten die jij toekent.
- Applicaties hoeven geen databasecredentials te kennen
- Alleen vrijgegeven stored procedures zijn uitvoerbaar
- Per clientId bepaal je welke procedures mogen worden aangeroepen
- IP-restricties beperken vanaf waar een client mag verbinden
- ERPConnect gebruikt een dedicated databasegebruiker
- Elk request wordt gelogd, inclusief eventuele errors
Wanneer kies je voor een veilige databasekoppeling?
Vooral in situaties waarin een externe partij of snel gebouwde applicatie Isah-data nodig heeft.
Externe softwareleveranciers
Een partij die voor jou een portaal of dashboard bouwt, krijgt toegang tot alleen de benodigde procedures.
Eigen ontwikkelteams
Je developers werken tegen een gedocumenteerde API in plaats van tegen de database zelf.
AI-gegenereerde applicaties
Snel gebouwde apps krijgen geen brede databasetoegang. Zie Isah en AI.
Rapportage en analyse
Gegevens beschikbaar voor analyse zonder dat de database bloot wordt gesteld.
Technische aanpak: waar zit het verschil?
ERPConnect vervangt de databaseverbinding in je applicatie door een HTTPS-aanroep. De stored procedure blijft het contract met Isah.
- 00Stored procedure als eenheidWat een applicatie mag zien of doen wordt vastgelegd in een stored procedure met vaste input en output.
- 01Client in plaats van databasegebruikerElke applicatie krijgt een clientId en clientSecret, met een whitelist van procedures.
- 02ERPConnect voert uitERPConnect verbindt met Isah via een dedicated databasegebruiker. Wij adviseren een aparte gebruiker voor ERPConnect.
- 03Controle achterafDatum en tijd, clientId, stored procedure, inputdata en errors worden per request gelogd.
| Onderwerp | Directe databasekoppeling | ERPConnect |
|---|---|---|
| Toegang | SQL-gebruiker op de database | Alleen vrijgegeven stored procedures via HTTPS |
| Authenticatie | Databasecredentials in de applicatie | clientId en clientSecret, bearer token |
| Rechten | Vaak breed ingericht per applicatie | Whitelist van procedures per client |
| Netwerk | Database bereikbaar voor de applicatie | IP-restricties per client, database niet rechtstreeks bereikbaar |
| Logging | Afhankelijk van eigen inrichting | Elk request gelogd: tijd, clientId, procedure, input, errors |
| Documentatie | Zelf bijhouden | Swagger per API, aan en uit te zetten |
| Wijzigingen in de applicatie | Raken direct tabellen in Isah | Raken alleen de vrijgegeven procedures |
Veelgestelde vragen over Isah database koppeling
Wat is een Isah database koppeling?
Een Isah database koppeling is een verbinding waarmee een externe applicatie gegevens uit of naar de Isah-database haalt of schrijft. Dat kan direct via SQL, of gecontroleerd via een laag zoals ERPConnect waarbij alleen stored procedures worden uitgevoerd.
Waarom geen directe databasekoppeling met Isah?
Omdat een directe koppeling vaak bredere toegang geeft dan nodig is, lastig te loggen en te beperken is, en elke wijziging in de applicatie direct raakt aan je productiedatabase. Een stored procedure als contract beperkt dat risico.
Kunnen applicaties nog steeds SQL-queries uitvoeren?
Nee. Applicaties kunnen via ERPConnect alleen de stored procedures aanroepen die voor hun clientId zijn vrijgegeven.
Welke databasegebruiker gebruikt ERPConnect?
ERPConnect verbindt met Isah via een dedicated databasegebruiker. Wij adviseren een aparte gebruiker voor ERPConnect, met eigen server, database en gebruiker per client.
Kan ik ook gegevens wijzigen via de koppeling?
Ja, via POST naar een stored procedure die je daarvoor hebt vrijgegeven. Lezen en schrijven kun je daardoor per client en per procedure scheiden.
Wat als ik nu al een directe koppeling heb?
Dan kun je stap voor stap overstappen. Per query of rapport leg je een stored procedure vast, geef je die vrij aan een clientId en pas je de applicatie aan. Bespreek de mogelijkheden in een technische intake.
Meer over Isah-koppelingen
Veilig Isah data ontsluiten
De beveiligingslagen en logging, voor IT-managers en applicatiebeheerders.
Lees meer →Isah API
Stored procedures als beveiligde API, met tokens, IP-restricties en logging.
Lees meer →Isah integratie
Externe systemen laten samenwerken met Isah via één beheersbare laag.
Lees meer →Isah en AI
AI-tools en AI-agents veilig laten werken met Isah-data.
Lees meer →Bespreek je Isah-koppeling
Heb je nu een directe databasekoppeling of ga je er een bouwen? Vertel wat je situatie is, dan kijken we naar een veilige aanpak.