Un solo modo di entrare, qualunque cosa tu stia connettendo.
Un database che gestisci, un file che trascini, un piccolo script sul tuo server. Sono tutte voci nella stessa tabella, sono tutte registrate allo stesso modo, e aggiungere un nuovo tipo è una voce, non una nuova schermata.
Cosa puoi collegare oggi
Due forme, e un file
Un database, direttamente
PostgreSQL, MySQL o MongoDB. Host, porta, database, utente, password, TLS attivo per impostazione predefinita. Di sola lettura — nulla di ciò che fa dash-b può scrivere sui tuoi dati di produzione.
Un connettore sul tuo server
Un file PHP che carichi accanto al database. dash-b riceve un indirizzo e un segreto di firma, e nient'altro: nessun host, nessun nome utente, nessuna password. È l'unica fonte che può scrivere, ed è esattamente per questo.
Un file
Trascina un foglio di calcolo o un CSV sulla lavagna e diventa una tabella vera, con le colonne lette dal file invece che indovinate da te. Nessuna registrazione, nessuna credenziale, niente da configurare.
Cosa succede a una password
Un segreto non ti viene mai mostrato di nuovo
Una volta che una credenziale è memorizzata, il modulo che la memorizza non può mostrarla di nuovo. Non è un'impostazione — è un pezzo di codice separato da quello che riempie i moduli con i valori salvati, tenuto separato apposta, così che "mostra il valore memorizzato" non sia a un flag di distanza dallo scrivere una password di database in una pagina che può essere fotografata, condivisa in condivisione schermo o letta dal DOM.
Il connettore esiste perché il segreto più forte che hai non lasci mai il tuo server.
Le tue credenziali del database restano in un file di configurazione sulla macchina che le aveva già. dash-b possiede un indirizzo e una firma, e nessuno dei due apre il tuo database a qualcun altro.
Accedere a qualcos'altro
Perché qui non c'è un modulo di accesso
Connettere un account — a differenza di un database — significa la pagina di accesso del provider stesso, in una finestra sua, e un broker che custodisce il segreto dell'applicazione così che dash-b non lo faccia mai e non veda mai la tua password.
Non avviene dentro la pagina, e non è una preferenza. Google e Facebook si rifiutano entrambi di essere incorniciati, deliberatamente: un modulo di accesso mostrato dentro il documento di qualcun altro è indistinguibile da una pagina di phishing, e costruirne uno significherebbe spedire un rettangolo vuoto.
Il catalogo è costruito per questi e il meccanismo è pronto; le connessioni stesse non sono ancora aperte, quindi il designer non ti offrirà un pulsante che fallisce dopo che l'hai scelto. Quando si apriranno, arriveranno come voci nella stessa tabella di tutto quanto sopra.
Due cose fissate dai test
I controlli a cui non è permesso regredire
- Nessun segreto viene mostrato di nuovo. Un test inserisce un marcatore in ogni campo di ogni provider e poi cerca il marcatore nella pagina renderizzata.
- Una risposta di accesso viene ritenuta valida solo quando tutto torna — da dove arriva, la sua forma, il valore monouso che deve contenere e la sua età — e tutto questo viene verificato prima di leggere anche un solo campo. Un solo accesso è in corso alla volta, così uno vecchio non può ricevere risposta da un messaggio successivo.
Entrambi esistono perché l'errore che prevengono è silenzioso: il primo farebbe trapelare una password in uno screenshot, il secondo permetterebbe a un link di collegare l'account di un altro al tuo.
Essere collegato è solo metà del lavoro.
Un riquadro può leggere ciò che colleghi. Con un connettore, un riquadro può anche scriverci — un pulsante sulla bacheca che aggiunge una riga al tuo stesso database.