dash-b · Funktionen · Verbinden
Ein Weg hinein, ganz gleich, was Sie verbinden.
Eine Datenbank, die Sie betreiben, eine Datei, die Sie ablegen, ein kleines Skript auf Ihrem eigenen Server. Sie sind alle Einträge in derselben Tabelle, sie werden alle auf dieselbe Weise registriert, und eine neue Art hinzuzufügen ist ein Eintrag statt eines neuen Bildschirms.
Was Sie heute verbinden können
Zwei Formen und eine Datei
Eine Datenbank, direkt
PostgreSQL, MySQL oder MongoDB. Host, Port, Datenbank, Benutzer, Passwort, TLS standardmäßig aktiviert. Schreibgeschützt – nichts, was dash-b tut, kann in Ihre Produktionsdaten schreiben.
Ein Connector auf Ihrem eigenen Server
Eine PHP-Datei, die Sie neben der Datenbank ablegen. dash-b erhält eine Adresse und ein Signaturgeheimnis, und nichts weiter: keinen Host, keinen Benutzernamen, kein Passwort. Es ist die einzige Quelle, die schreiben kann – und genau deshalb.
Eine Datei
Legen Sie eine Tabelle oder CSV auf das Board, und sie wird eine echte Tabelle, deren Spalten aus der Datei gelesen werden, statt von Ihnen erraten zu werden. Keine Registrierung, keine Zugangsdaten, nichts einzurichten.
Was mit einem Passwort passiert
Ein Geheimnis wird Ihnen nie wieder angezeigt
Sobald ein Zugangsdatum gespeichert ist, kann das Formular, das es speichert, es nicht wieder darstellen. Das ist keine Einstellung – es ist ein separates Stück Code von dem, das Formulare mit gespeicherten Werten füllt, absichtlich getrennt gehalten, damit „gespeicherten Wert anzeigen“ nicht nur ein Schalter entfernt davon ist, ein Datenbank-Passwort in eine Seite zu schreiben, die gescreenshottet, im Bildschirm geteilt oder aus dem DOM ausgelesen werden kann.
Der Connector existiert, damit Ihr stärkstes Geheimnis Ihren eigenen Server nie verlässt.
Ihre Datenbank-Zugangsdaten bleiben in einer Konfigurationsdatei auf dem Rechner, der sie bereits hatte. dash-b hält eine Adresse und eine Signatur, und keines von beiden öffnet Ihre Datenbank für irgendjemanden sonst.
Anmeldung bei etwas anderem
Warum es hier kein Anmeldefeld gibt
Ein Konto zu verbinden – im Gegensatz zu einer Datenbank – bedeutet die eigene Anmeldeseite des Anbieters, in einem eigenen Fenster, und einen Broker, der das Anwendungsgeheimnis hält, sodass dash-b es nie tut und Ihr Passwort nie sieht.
Es geschieht nicht innerhalb der Seite, und das ist keine Präferenz. Google und Facebook verweigern beide bewusst das Einbetten in einen Frame: Ein Anmeldeformular, das im Dokument einer anderen Person angezeigt wird, ist von einer Phishing-Seite nicht zu unterscheiden, und eines zu bauen würde ein leeres Rechteck ausliefern.
Der Katalog ist dafür gebaut und der Mechanismus ist vorhanden; die Verbindungen selbst sind noch nicht geöffnet, damit der Designer Ihnen keine Schaltfläche anbietet, die nach Ihrer Wahl fehlschlägt. Wenn sie geöffnet werden, erscheinen sie als Einträge in derselben Tabelle wie alles oben Genannte.
Zwei Dinge, durch Tests festgehalten
Die Prüfungen, die nicht zurückfallen dürfen
- Kein Geheimnis wird zurückgegeben. Ein Test setzt eine Markierung in jedes Feld jedes Anbieters und durchsucht dann die gerenderte Seite danach.
- Eine Anmeldeantwort wird nur geglaubt, wenn alles an ihr stimmt — woher sie kommt, ihre Form, der Einmalwert, den sie tragen muss, und ihr Alter — und all das wird geprüft, bevor ein einziges Feld davon gelesen wird. Es ist immer nur eine Anmeldung gleichzeitig im Flug, sodass eine alte nicht von einer späteren Nachricht beantwortet werden kann.
Beide existieren, weil der Fehler, den sie verhindern, stumm ist: Das erste würde ein Passwort in einen Screenshot gelangen lassen, das zweite würde einen Link erlauben, das Konto eines anderen mit Ihrem zu verknüpfen.
Verbunden ist erst die Hälfte.
Eine Kachel kann lesen, was Sie verbinden. Mit einem Konnektor kann eine Kachel auch hineinschreiben — eine Schaltfläche auf dem Board, die eine Zeile zu Ihrer eigenen Datenbank hinzufügt.