یک راه ورود، هر چه باشد که متصل میکنید.
پایگاهدادهای که خودتان اجرا میکنید، فایلی که میاندازید، اسکریپت کوچکی روی سرور خودتان. همهٔ آنها ردیفهایی در همان جدولاند، همه به یک شکل ثبت میشوند، و افزودن نوع جدید یک ردیف است، نه یک صفحهٔ جدید.
امروز چه چیزهایی را میتوانید متصل کنید
دو شکل، و یک فایل
یک پایگاه داده، بهطور مستقیم
PostgreSQL، MySQL یا MongoDB. میزبان، درگاه، پایگاهداده، کاربر، رمز عبور، TLS بهصورت پیشفرض روشن. فقطخواندنی — هیچ کاری که dash-b انجام دهد نمیتواند روی دادههای عملیاتی شما بنویسد.
یک کانکتور روی سرور خودتان
یک فایل PHP که کنار پایگاهداده بارگذاری میکنید. dash-b یک نشانی و یک رمز امضا دریافت میکند و هیچ چیز دیگر: نه میزبان، نه نام کاربری، نه رمز عبور. این تنها منبعی است که میتواند بنویسد، و دلیلش دقیقاً همین است.
یک فایل
یک صفحهگسترده یا CSV را روی برد بیندازید و به جدولی واقعی تبدیل میشود، با ستونهایی که از خود فایل خوانده میشوند نه اینکه شما حدس بزنید. بدون ثبتنام، بدون اعتبارنامه، بدون هیچ چیزی برای راهاندازی.
با رمز عبور چه میشود
یک رمز هرگز دوباره به شما نشان داده نمیشود
پس از ذخیرهٔ یک اعتبارنامه، فرمی که آن را ذخیره کرده نمیتواند دوباره آن را نمایش دهد. این یک تنظیم نیست — قطعه کدی جدا از آن است که فرمها را با مقادیر ذخیرهشده پر میکند، و عمداً جدا نگه داشته شده، تا اینکه «نمایش مقدار ذخیرهشده» فقط یک پرچم فاصله داشته باشد با نوشتن رمز پایگاهداده در صفحهای که میشود از آن عکس گرفت، هنگام اشتراک صفحه نمایش داد، یا از DOM خواند.
کانکتور وجود دارد تا قویترین رمزی که دارید هرگز سرور خودتان را ترک نکند.
اعتبارنامههای پایگاهدادهٔ شما در فایل پیکربندی همان ماشینی میمانند که از قبل آنها را داشته است. dash-b یک نشانی و یک امضا نگه میدارد، و هیچکدام پایگاهدادهٔ شما را روی دیگری باز نمیکند.
ورود به چیز دیگری
چرا اینجا کادر ورود وجود ندارد
اتصال یک حساب — برخلاف پایگاهداده — یعنی صفحهٔ ورود خودِ ارائهدهنده، در پنجرهای مخصوص به خود، و یک واسطه که رمز برنامه را نگه میدارد تا dash-b هرگز آن را نداشته باشد و هرگز رمز عبور شما را نبیند.
این کار درون صفحه انجام نمیشود، و این یک سلیقه نیست. گوگل و فیسبوک هر دو عمداً از قرارگرفتن در قاب خودداری میکنند: فرم ورودی که درون سند دیگری نمایش داده شود از صفحهٔ فیشینگ قابل تشخیص نیست، و ساختن چنین چیزی یعنی ارسال یک مستطیل خالی.
کاتالوگ برای همینها ساخته شده و سازوکارش سر جای خود است؛ اما خود اتصالها هنوز باز نشدهاند، پس طراح دکمهای به شما پیشنهاد نمیکند که بعد از انتخابتان از کار بیفتد. وقتی باز شوند، مثل همهٔ موارد بالا بهصورت ردیفهایی در همان جدول میرسند.
دو چیز که با آزمون تثبیت شدهاند
بررسیهایی که اجازهٔ پسرفت ندارند
- هیچ رمزی نمایش داده نمیشود. یک آزمون نشانگری را در همهٔ فیلدهای همهٔ ارائهدهندگان قرار میدهد و سپس صفحهٔ رندرشده را برای آن جستوجو میکند.
- پاسخ ورود تنها زمانی پذیرفته میشود که همه چیز دربارهاش بررسی شود — منبع آن، شکل آن، مقدار یکبارمصرفی که باید همراه داشته باشد و عمر آن — و همهٔ اینها پیش از خواندن حتی یک فیلد از آن تأیید میشود. در هر لحظه فقط یک ورود در جریان است، بنابراین یک ورود قدیمی نمیتواند با پیامی دیرتر پاسخ داده شود.
هر دو وجود دارند چون خطایی که جلوگیریاش میکنند بیصدا است: اولی رمز عبور را در یک اسکرینشات لو میداد و دومی اجازه میداد یک پیوند حساب شخص دیگری را به حساب شما وصل کند.
متصل بودن تنها نیمی از ماجراست.
یک کاشی میتواند آنچه را متصل میکنید بخواند. با یک کانکتور، کاشی میتواند در آن نیز بنویسد — دکمهای روی تخته که ردیفی به پایگاه دادهٔ خودتان اضافه میکند.