dash-b · Funcións · Conectar

Unha única forma de entrar, sexa o que sexas a conectar.

Unha base de datos que xestionas, un ficheiro que soltas, un pequeno script no teu propio servidor. Todos son entradas na mesma táboa, todos se rexistran do mesmo xeito, e engadir un novo tipo é unha entrada e non unha nova pantalla.

Que podes conectar hoxe

Dous formatos, e un ficheiro

Unha base de datos, directamente

PostgreSQL, MySQL ou MongoDB. Servidor, porto, base de datos, usuario, contrasinal, TLS activado por defecto. De só lectura —nada do que fai dash-b pode escribir nos teus datos de produción.

Un conector no teu propio servidor

Un ficheiro PHP que subes xunto á base de datos. dash-b recibe un enderezo e un segredo de sinatura, e nada máis: nin servidor, nin nome de usuario, nin contrasinal. É a única fonte que pode escribir, e é exactamente por iso.

Un ficheiro

Solta unha folla de cálculo ou un CSV no taboleiro e convértese nunha táboa real, coas súas columnas lidas do ficheiro en lugar de ser adiviñadas por ti. Sen rexistro, sen credenciais, nada que configurar.

Que ocorre cun contrasinal

Nunca se che mostra de volta un segredo

Unha vez que se almacena unha credencial, o formulario que a almacena non pode renderizala de novo. Non é un axuste —é unha peza de código separada da que enche os formularios con valores gardados, mantida separada a propósito, de xeito que "amosar o valor almacenado" non estea a un indicador de distancia de escribir un contrasinal de base de datos nunha páxina que se pode capturar, compartir en pantalla ou ler do DOM.

O conector existe para que o segredo máis forte que tes nunca saia do teu propio servidor.

As túas credenciais de base de datos quedan nun ficheiro de configuración na máquina que xa as tiña. dash-b ten un enderezo e unha sinatura, e ningún dos dous abre a túa base de datos a ninguén máis.

Iniciar sesión noutra cousa

Por que aquí non hai caixa de inicio de sesión

Conectar unha conta —a diferenza dunha base de datos— significa a propia páxina de inicio de sesión do provedor, nunha ventá propia, e un intermediario que garda o segredo da aplicación para que dash-b nunca o faga e nunca vexa o teu contrasinal.

Non se fai dentro da páxina, e non é unha preferencia. Google e Facebook negánselle a ser enmarcados, deliberadamente: un formulario de inicio de sesión amosado dentro do documento doutra persoa é indistinguible dunha páxina de phishing, e construír un suporía enviar un rectángulo baleiro.

O catálogo está construído para estas e o mecanismo está no seu sitio; as conexións en si aínda non están abertas, así que o deseñador non te ofrecerá un botón que falle despois de que o elixas. Cando se abran, chegarán como entradas na mesma táboa que todo o anterior.

Dous cousas fixadas por proba

As comprobacións que non teñen permiso para retroceder

  • Ningún segredo se renderiza de volta. Unha proba pon un marcador en cada campo de cada provedor e despois busca o marcador na páxina renderizada.
  • Unha resposta de inicio de sesión só se cre cando todo nela se verifica — de onde vén, a súa forma, o valor de uso único que debe levar e a súa antigüidade — e todo iso se comproba antes de ler un só campo. Só hai un inicio de sesión en curso á vez, así que unha mensaxe posterior non pode responder a un antigo.

Ambos existen porque o fallo que evitan é silencioso: o primeiro filtraría un contrasinal nunha captura de pantalla, e o segundo permitiría que unha ligazón conectase a conta doutra persoa coa túa.

Conectado é só a metade.

Un mosaico pode ler o que conectas. Cun conector, un mosaico tamén pode escribir nel — un botón no taboleiro que engade unha fila á túa propia base de datos.