dash-b · امکانات · اتصال

یک راه ورود، هر چه باشد که متصل می‌کنید.

پایگاه‌داده‌ای که خودتان اجرا می‌کنید، فایلی که می‌اندازید، اسکریپت کوچکی روی سرور خودتان. همهٔ آن‌ها ردیف‌هایی در همان جدول‌اند، همه به یک شکل ثبت می‌شوند، و افزودن نوع جدید یک ردیف است، نه یک صفحهٔ جدید.

امروز چه چیزهایی را می‌توانید متصل کنید

دو شکل، و یک فایل

یک پایگاه داده، به‌طور مستقیم

PostgreSQL، MySQL یا MongoDB. میزبان، درگاه، پایگاه‌داده، کاربر، رمز عبور، TLS به‌صورت پیش‌فرض روشن. فقط‌خواندنی — هیچ کاری که dash-b انجام دهد نمی‌تواند روی داده‌های عملیاتی شما بنویسد.

یک کانکتور روی سرور خودتان

یک فایل PHP که کنار پایگاه‌داده بارگذاری می‌کنید. dash-b یک نشانی و یک رمز امضا دریافت می‌کند و هیچ چیز دیگر: نه میزبان، نه نام کاربری، نه رمز عبور. این تنها منبعی است که می‌تواند بنویسد، و دلیلش دقیقاً همین است.

یک فایل

یک صفحه‌گسترده یا CSV را روی برد بیندازید و به جدولی واقعی تبدیل می‌شود، با ستون‌هایی که از خود فایل خوانده می‌شوند نه اینکه شما حدس بزنید. بدون ثبت‌نام، بدون اعتبارنامه، بدون هیچ چیزی برای راه‌اندازی.

با رمز عبور چه می‌شود

یک رمز هرگز دوباره به شما نشان داده نمی‌شود

پس از ذخیرهٔ یک اعتبارنامه، فرمی که آن را ذخیره کرده نمی‌تواند دوباره آن را نمایش دهد. این یک تنظیم نیست — قطعه کدی جدا از آن است که فرم‌ها را با مقادیر ذخیره‌شده پر می‌کند، و عمداً جدا نگه داشته شده، تا اینکه «نمایش مقدار ذخیره‌شده» فقط یک پرچم فاصله داشته باشد با نوشتن رمز پایگاه‌داده در صفحه‌ای که می‌شود از آن عکس گرفت، هنگام اشتراک صفحه نمایش داد، یا از DOM خواند.

کانکتور وجود دارد تا قوی‌ترین رمزی که دارید هرگز سرور خودتان را ترک نکند.

اعتبارنامه‌های پایگاه‌دادهٔ شما در فایل پیکربندی همان ماشینی می‌مانند که از قبل آن‌ها را داشته است. dash-b یک نشانی و یک امضا نگه می‌دارد، و هیچ‌کدام پایگاه‌دادهٔ شما را روی دیگری باز نمی‌کند.

ورود به چیز دیگری

چرا اینجا کادر ورود وجود ندارد

اتصال یک حساب — برخلاف پایگاه‌داده — یعنی صفحهٔ ورود خودِ ارائه‌دهنده، در پنجره‌ای مخصوص به خود، و یک واسطه که رمز برنامه را نگه می‌دارد تا dash-b هرگز آن را نداشته باشد و هرگز رمز عبور شما را نبیند.

این کار درون صفحه انجام نمی‌شود، و این یک سلیقه نیست. گوگل و فیس‌بوک هر دو عمداً از قرارگرفتن در قاب خودداری می‌کنند: فرم ورودی که درون سند دیگری نمایش داده شود از صفحهٔ فیشینگ قابل تشخیص نیست، و ساختن چنین چیزی یعنی ارسال یک مستطیل خالی.

کاتالوگ برای همین‌ها ساخته شده و سازوکارش سر جای خود است؛ اما خود اتصال‌ها هنوز باز نشده‌اند، پس طراح دکمه‌ای به شما پیشنهاد نمی‌کند که بعد از انتخابتان از کار بیفتد. وقتی باز شوند، مثل همهٔ موارد بالا به‌صورت ردیف‌هایی در همان جدول می‌رسند.

دو چیز که با آزمون تثبیت شده‌اند

بررسی‌هایی که اجازهٔ پسرفت ندارند

  • هیچ رمزی نمایش داده نمی‌شود. یک آزمون نشانگری را در همهٔ فیلدهای همهٔ ارائه‌دهندگان قرار می‌دهد و سپس صفحهٔ رندرشده را برای آن جست‌وجو می‌کند.
  • پاسخ ورود تنها زمانی پذیرفته می‌شود که همه چیز درباره‌اش بررسی شود — منبع آن، شکل آن، مقدار یک‌بارمصرفی که باید همراه داشته باشد و عمر آن — و همهٔ این‌ها پیش از خواندن حتی یک فیلد از آن تأیید می‌شود. در هر لحظه فقط یک ورود در جریان است، بنابراین یک ورود قدیمی نمی‌تواند با پیامی دیرتر پاسخ داده شود.

هر دو وجود دارند چون خطایی که جلوگیری‌اش می‌کنند بی‌صدا است: اولی رمز عبور را در یک اسکرین‌شات لو می‌داد و دومی اجازه می‌داد یک پیوند حساب شخص دیگری را به حساب شما وصل کند.

متصل بودن تنها نیمی از ماجراست.

یک کاشی می‌تواند آنچه را متصل می‌کنید بخواند. با یک کانکتور، کاشی می‌تواند در آن نیز بنویسد — دکمه‌ای روی تخته که ردیفی به پایگاه دادهٔ خودتان اضافه می‌کند.