dash-b · वैशिष्ट्ये · कनेक्ट

जे काही आपण जोडत आहात ते जे असो, एकच मार्ग.

आपण चालवत असलेले डेटाबेस, आपण टाकलेली फाइल, आपल्या स्वतःच्या सर्व्हरवरील लहान स्क्रिप्ट. ती सर्व एकाच टेबलमधील नोंदी आहेत, ती सर्व तशाच पद्धतीने नोंदवली जातात, आणि नवीन प्रकार जोडणे म्हणजे नवीन स्क्रीन नाही तर एक नोंद.

आज आपण काय जोडू शकता

दोन आकार, आणि एक फाइल

डेटाबेस, थेट

PostgreSQL, MySQL किंवा MongoDB. होस्ट, पोर्ट, डेटाबेस, वापरकर्ता, पासवर्ड, TLS पूर्वनिर्धारितपणे चालू. केवळ वाचनीय — dash-b काहीही करो, आपल्या उत्पादन डेटावर लिहू शकत नाही.

आपल्या स्वतःच्या सर्व्हरवरील कनेक्टर

डेटाबेससोबत अपलोड केलेली एक PHP फाइल. dash-b ला एक पत्ता आणि स्वाक्षरीचे गुपित मिळते, आणि त्याहून अधिक काहीही नाही: होस्ट नाही, वापरकर्तानाव नाही, पासवर्ड नाही. हाच एकमेव स्रोत लिहू शकतो, आणि तेच याचे कारण आहे.

एक फाइल

बोर्डावर स्प्रेडशीट किंवा CSV टाका आणि ती खरी टेबल बनते, तिचे स्तंभ फाइलमधून वाचले जातात, आपल्याला अंदाज लावावे लागत नाही. नोंदणी नाही, क्रेडेन्शियल्स नाहीत, सेटअप करण्यासारखे काहीही नाही.

पासवर्डाचे काय होते

गुपित कधीही आपल्याला परत दाखवले जात नाही

क्रेडेन्शियल एकदा साठवले की, ते साठवणारे फॉर्म ते पुन्हा दाखवू शकत नाही. ही कोणतीही सेटिंग नाही — हा साठवलेली मूल्ये फॉर्ममध्ये भरणाऱ्या कोडपासून वेगळा कोड आहे, जाणीवपूर्वक वेगळा ठेवलेला, जेणेकरून "साठवलेले मूल्य दाखवा" हे एका फ्लॅगच्या अंतरावर नसावे — असे की डेटाबेसचा पासवर्ड स्क्रीनशॉट घेता येऊ शकणाऱ्या, स्क्रीन-शेअर करता येऊ शकणाऱ्या किंवा DOM मधून वाचता येऊ शकणाऱ्या पानात लिहिला जाऊ नये.

कनेक्टर अस्तित्वात आहे ते यासाठी की आपल्याकडील सर्वात मजबूत गुपित आपल्या स्वतःच्या सर्व्हरवरून कधीच बाहेर पडू नये.

आपले डेटाबेस क्रेडेन्शियल्स त्या यंत्रावरील कॉन्फिग फाइलमध्ये राहतात जिथे ते आधीच होते. dash-b कडे एक पत्ता आणि एक स्वाक्षरी असते, आणि त्यापैकी एकही आपले डेटाबेस दुसऱ्या कोणासाठी उघडत नाही.

दुसऱ्या गोष्टीत साइन इन करणे

येथे साइन इन चौकट का नाही

डेटाबेसऐवजी खाते जोडणे म्हणजे प्रदात्याचे स्वतःचे साइन-इन पान, त्याच्या स्वतःच्या विंडोमध्ये, आणि असा ब्रोकर जो अनुप्रयोगाचे गुपित ठेवतो जेणेकरून dash-b कधीही ते ठेवत नाही आणि आपला पासवर्ड कधीही पाहत नाही.

हे पानाच्या आत केले जात नाही, आणि ती केवळ पसंती नाही. Google आणि Facebook दोन्ही जाणीवपूर्वक फ्रेममध्ये दाखवले जाण्यास नकार देतात: दुसऱ्या कोणाच्या दस्तऐवजात दाखवलेले साइन-इन फॉर्म फिशिंग पानापासून ओळखता येत नाही, आणि असे एक बनवणे म्हणजे रिकामा आयत पाठवणे होय.

कॅटलॉग यांसाठी बनवलेले आहे आणि यंत्रणा जागी आहे; पण जोडण्या स्वतः अद्याप उघड नाहीत, त्यामुळे डिझायनर आपल्याला असे बटण ऑफर करणार नाही जे आपण निवडल्यानंतर अपयशी ठरेल. जेव्हा ती उघडतील, तेव्हा ती वरील सर्वांसारख्याच एका टेबलमधील नोंदी म्हणून येतील.

चाचणीने निश्चित केलेल्या दोन गोष्टी

ज्या तपासण्या मागावर सरकण्यास परवानगी नाही

  • कोणतेही गुपित परत दाखवले जात नाही. चाचणी प्रत्येक प्रदात्याच्या प्रत्येक फील्डमध्ये एक खूण टाकते आणि नंतर दाखवलेल्या पानात ती शोधते.
  • साइन-इनचे उत्तर तेव्हाच खरे मानले जाते जेव्हा त्याबाबत सर्व तपासले जाते — ते कुठून आले, त्याची रचना, त्यात असलेले एकमेव वापराचे मूल्य, आणि त्याचे वय — आणि हे सर्व त्याचे एकही क्षेत्र वाचण्यापूर्वीच पडताळले जाते. एका वेळेस फक्त एकच साइन-इन चालू असते, त्यामुळे जुन्या साइन-इनला नंतरचा संदेश उत्तर देऊ शकत नाही.

दोन्ही अस्तित्वात आहेत कारण त्या प्रतिबंध करतात ते अपयश शांत असते: पहिले पासवर्ड स्क्रीनशॉटमध्ये गळती होऊ देईल, आणि दुसरे दुव्यामुळे दुसऱ्या कोणाचेही खाते तुमच्याशी जोडले जाऊ देईल.

जोडणी पूर्ण झाली, पण इतकेच नाही.

टाइल तुम्ही जोडता त्याला वाचू शकते. कनेक्टरसह, टाइल त्याला लिहीही शकते — बोर्डवरील एक बटण जे तुमच्या स्वतःच्या डेटाबेसमध्ये ओळ जोडते.