dash-b · Funksjonar · Kople til

Éin veg inn, kva det enn er du koplar til.

Ein database du køyrer, ei fil du slepper, eit lite skript på din eigen tenar. Dei er alle oppføringar i den same tabellen, dei blir alle registrerte på same måte, og å leggja til ein ny type er ei oppføring, ikkje ein ny skjerm.

Kva du kan kopla til i dag

To former, og ei fil

Ein database, direkte

PostgreSQL, MySQL eller MongoDB. Vert, port, database, brukar, passord, TLS på som standard. Skrivebeskytta — ingenting dash-b gjer kan skriva til produksjonsdataa dine.

Ein kopling på eigen server

Éi PHP-fil du lastar opp ved sida av databasen. dash-b får ei adresse og ein signeringhemmelegheit, og ingenting anna: ingen vert, inget brukarnamn, inget passord. Han er den einaste kjelda som kan skriva, og det er nøyaktig kvifor.

Ei fil

Slepp eit rekneark eller ei CSV-fil på brettet, og det blir ei ekte tabell, med kolonnene lesne frå fila i staden for gjetta av deg. Ingen registrering, ingen innloggingsopplysningar, ingenting å setja opp.

Kva som skjer med eit passord

Ein hemmelegheit blir aldri vist tilbake til deg

Når ei innloggingsopplysning er lagra, kan skjemaet som lagra henne ikkje visa henne att. Det er ikkje eit val — det er ein eigen bit kode frå den som fyller skjema med lagra verdiar, halden atskilt med vilje, slik at «vis den lagra verdien» ikkje er eit flagg unna å skriva eit databasepassord inn på ei side som kan screenshotast, skjermdelast eller lesast ut av DOM-en.

Koplinga finst for at den sterkaste hemmelegheita du har, aldri skal forlata den eigen tenaren din.

Databaseopplysningane dine blir verande i ei konfigurasjonsfil på maskina som allerede hadde dei. dash-b held ei adresse og ein signatur, og ingen av dei opnar databasen din for nokon andre.

Å logga inn på noko anna

Kvifor det ikkje er noko innloggingsfelt her

Å kopla til ein konto — i motsetning til ei database — betyr ein innloggingsside frå leverandøren sjølv, i eit vindauge for seg, og ein meklar som held applikasjonshemmelegheita slik at dash-b aldri gjer det og aldri ser passordet ditt.

Det blir ikkje gjort inne på sida, og det er ikkje eit val. Både Google og Facebook nektar å bli ramma inn, med vilje: eit innloggingsskjema vist inne i nokon sitt dokument er umogeleg å skilja frå ei phishing-side, og å byggja éin ville senda ut ein tom firkant.

Katalogen er bygd for desse og mekanismen er på plass; sjølve koplingane er ikkje opna enno, så designaren vil ikkje tilby deg ein knapp som sviktar etter at du har vald han. Når dei opnar, kjem dei som oppføringar i den same tabellen som alt over.

To ting festa av test

Kontrollane som ikkje får gå tilbake

  • Ingen hemmelegheit blir vist att. Ein test legg eit merke inn i kvart felt hos kvar leverandør og søkjer så den viste sida etter det.
  • Eit innloggingssvar blir berre tru når alt ved det stemmer — kvar det kom frå, forma si, engongsverdien det må bere, og alderen sin — og alt det er stadfesta før eitt einaste felt av det blir lesa. Nøyaktig éi innlogging er undervegs om gongen, så ei gammal kan ikkje bli svara av ei seinare melding.

Begge finst fordi feilen dei hindrar er stille: den første ville leke eit passord ut i eit skjermbilete, og den andre ville la ei lenkje knyte nokon andre sin konto til din.

Tilkopla er berre halvvegs.

Ein flis kan lesa det du koplar til. Med ein koblar kan ein flis også skriva til det — ein knapp på tavla som legg ei rad inn i di eigen database.