dash-b · Можности · Поврзување

Еден начин на влез, без разлика што поврзувате.

База што сами ја водите, датотека што ја спуштате, мал скрипт на вашиот сопствен сервер. Сите се записи во истата табела, сите се регистрираат на ист начин, и додавањето нов вид е запис, а не нов екран.

Што можете да поврзете денес

Две форми и датотека

База на податоци, директно

PostgreSQL, MySQL или MongoDB. Домаќин, порта, база, корисник, лозинка, TLS вклучен по основ. Само за читање — ништо што прави dash-b не може да пишува во вашите производствени податоци.

Конектор на вашиот сервер

Една PHP-датотека што ја качувате до базата. dash-b добива адреса и тајна за потпишување, и ништо друго: ни домаќин, ни корисничко име, ни лозинка. Тоа е единствениот извор што може да пишува, и токму затоа.

Датотека

Спуште табеларна пресметка или CSV на таблата и таа станува вистинска табела, со колони прочитани од датотеката наместо погодени од вас. Без регистрација, без акредитиви, ништо за поставување.

Што се случува со лозинката

Тајната никогаш не ви се прикажува повторно

Штом акредитив е зачуван, образецот што го зачувува не може повторно да го прикаже. Тоа не е поставка — тоа е посебен дел од кодот од оној што ги пополнува образците со зачувани вредности, намерно одделен, за „прикажи ја зачуваната вредност“ да не е едно знаменце подалеку од запишување лозинка на базата во страница што може да се слика, да се сподели на екран или да се прочита од DOM.

Конекторот постои за најсилната тајна што ја имате никогаш да не го напушти вашиот сопствен сервер.

Вашите акредитиви за базата остануваат во конфигурациска датотека на машината што веќе ги имаше. dash-b држи адреса и потпис, и ниедното не ја отвора вашата база за некого друг.

Најавување на нешто друго

Зошто тука нема поле за најава

Поврзување на сметка — за разлика од база — значи сопствена страница за најава на добавувачот, во сопствен прозорец, и посредник што ја држи тајната на апликацијата, така што dash-b никогаш не ја држи и никогаш не ја гледа вашата лозинка.

Не се прави внатре во страницата, и тоа не е претпочитање. Google и Facebook двете одбиваат да бидат врамени, намерно: образец за најава прикажан во туѓ документ е неотличен од страница за фишинг, а изградбата на таков би испорачала празен правоаголник.

Каталогот е изграден за овие и механизмот е на место; самите поврзувања сè уште не се отворени, па дизајнерот нема да ви понуди копче што откажува откако ќе го изберете. Кога ќе се отворат, пристигнуваат како записи во истата табела како сè погоре.

Две работи потврдени со тест

Проверките што не смеат да се вратат наназад

  • Ниедна тајна не се прикажува назад. Тест вметнува белег во секое поле на секој добавувач и потоа ја пребарува прикажаната страница за него.
  • Одговорот за најава се верува само кога сè за него се совпаѓа — од каде доаѓа, каков е неговиот облик, еднократната вредност што мора да ја носи и неговата старост — и сето тоа се проверува пред да се прочита ниедно поле од него. Во исто време е во тек точно една најава, па стара не може да ја одговори подоцнежна порака.

И двете постојат затоа што грешката што ја спречуваат е тивка: првата би го истечала лозинката во екранска слика, а втората би дозволила линк да го поврзе туѓа сметка со вашата.

Поврзаноста е само половина од работата.

Плошка може да чита она што го поврзувате. Со конектор, плошка може и да запишува во него — копче на таблата што додава ред во вашата сопствена база.