dash-b · 機能 · 接続

接続するものが何であれ、入り口は1つです。

ご自身で運用するデータベース、ドロップしたファイル、自分のサーバー上の小さなスクリプト。それらはすべて同じテーブルの項目であり、同じ方法で登録され、新しい種類の追加は新しい画面ではなく1つの項目です。

今日接続できるもの

2つの形式とファイル

データベースに直接接続

PostgreSQL、MySQL、または MongoDB。ホスト、ポート、データベース、ユーザー、パスワード、TLS はデフォルトで有効。読み取り専用 — dash-b が行うことは何も、本番データに書き込めません。

お客様のサーバー上のコネクタ

データベースのそばにアップロードする PHP ファイル1つ。dash-b が受け取るのはアドレスと署名シークレットだけで、それ以外は何もありません: ホストも、ユーザー名も、パスワードも。書き込みできる唯一のソースであり、まさにそれが理由です。

ファイル

スプレッドシートや CSV をボードにドロップすると、それは実際のテーブルになります。列はファイルから読み取られ、あなたが推測する必要はありません。登録も、資格情報も、セットアップも不要です。

パスワードの扱い

シークレットはお客様に再表示されません

資格情報が保存されると、それを保存したフォームは二度とそれを表示できません。これは設定ではなく、保存された値をフォームに流し込むコードとは意図的に分離された別のコードであり、「保存された値を表示する」がフラグ1つで、スクリーンショットや画面共有、DOM の読み取りが可能なページにデータベースのパスワードを書き込む事態にはならないようになっています。

コネクタが存在するのは、あなたが持つ最も強力なシークレットが、あなた自身のサーバーから決して出ないようにするためです。

データベースの資格情報は、それをすでに持っていたマシン上の設定ファイルに留まります。dash-b が保持するのはアドレスと署名であり、どちらもあなたのデータベースを他人に開くことはありません。

他のサービスへのサインイン

ここにサインイン欄がない理由

データベースではなくアカウントの接続とは、プロバイダー自身のサインインページを専用のウィンドウで開くことを意味し、アプリケーションシークレットはブローカーが保持するため、dash-b は決してそれを持たず、あなたのパスワードも決して見ません。

ページ内では行われませんが、それは好みの問題ではありません。Google も Facebook も、意図的にフレーム内表示を拒否しています。他人のドキュメント内に表示されるサインインフォームはフィッシングページと区別がつかず、それを作り込むことは空白の四角形を出荷することになります。

カタログはこれらのために作られ、仕組みは整っています。ただし接続自体はまだ開放されていないため、デザイナーは、選んだ後に失敗するボタンを提示することはありません。開放されれば、上記のすべてと同じテーブルの項目として届きます。

テストで固定された2つの項目

後退が許されないチェック項目

  • シークレットは決して再表示されません。テストはすべてのプロバイダーのすべてのフィールドにマーカーを入れ、レンダリングされたページからそれを検索します。
  • サインインの応答は、すべてが確認できて初めて信頼されます — どこから来たものか、その形式、必ず伴うべきワンタイム値、そして経過時間 — そのすべてが、一つ目のフィールドを読み込む前に検証されます。同時に処理中のサインインは常に一つだけなので、古いサインインが後から届いたメッセージで応答されることはありません。

どちらも、防ぐ障害がサイレントだから存在します。前者はパスワードがスクリーンショットに映り込む事故を、後者はリンクが他人のアカウントをあなたのアカウントに接続してしまう事故を防ぎます。

接続できただけでは半分です。

タイルは接続したものを読み取れます。コネクタがあれば、タイルは書き込みもできます — ボード上のボタンが、あなた自身のデータベースに行を追加する、という具合です。