dash-b · Funktioner · Anslut
En väg in, oavsett vad det är du ansluter.
En databas du kör, en fil du släpper, ett litet skript på din egen server. De är alla poster i samma tabell, de registreras alla på samma sätt, och att lägga till en ny sort är en post snarare än en ny skärm.
Vad du kan koppla idag
Två former, och en fil
En databas, direkt
PostgreSQL, MySQL eller MongoDB. Värd, port, databas, användare, lösenord, TLS på som standard. Skrivskyddat – inget dash-b gör kan skriva till dina produktionsdata.
En anslutning på din egen server
En PHP-fil du laddar upp bredvid databasen. dash-b får en adress och en signeringshemlighet, och inget annat: ingen värd, inget användarnamn, inget lösenord. Det är den enda källan som kan skriva, och det är precis därför.
En fil
Släpp ett kalkylblad eller en CSV på tavlan och det blir en riktig tabell, med kolumner lästa från filen i stället för gissade av dig. Ingen registrering, inga autentiseringsuppgifter, inget att konfigurera.
Vad som händer med ett lösenord
En hemlighet visas aldrig för dig igen
När en autentiseringsuppgift väl är lagrad kan formuläret som lagrade den inte rendera den igen. Det är ingen inställning – det är en separat kodbit från den som fyller formulär med sparade värden, medvetet hållen åtskild, så att "visa det lagrade värdet" inte är en flagga bort från att skriva ett databaslösenord in på en sida som kan skärmdumpas, skärmdelas eller läsas ut ur DOM:en.
Anslutningen finns för att din starkaste hemlighet aldrig ska lämna din egen server.
Dina databasuppgifter stannar i en konfigurationsfil på maskinen som redan hade dem. dash-b håller en adress och en signatur, och ingen av dem öppnar din databas för någon annan.
Logga in på något annat
Varför det inte finns någon inloggningsruta här
Att ansluta ett konto – i motsats till en databas – betyder leverantörens egen inloggningssida, i ett eget fönster, och en mäklare som håller applikationshemligheten så att dash-b aldrig gör det och aldrig ser ditt lösenord.
Det görs inte inuti sidan, och det är ingen preferens. Google och Facebook vägrar båda bli inramade, med flit: ett inloggningsformulär visat inuti någons annans dokument är omöjligt att skilja från en nätfiskesida, och att bygga en skulle skeppa ut en tom rektangel.
Katalogen är byggd för dessa och mekanismen är på plats; själva anslutningarna är inte öppna ännu, så designern erbjuder dig inte en knapp som fallerar efter att du valt den. När de öppnar anländer de som poster i samma tabell som allt ovan.
Två saker låsta av test
Kontrollerna som inte får backa
- Ingen hemlighet renderas tillbaka. Ett test stoppar in en markör i varje fält hos varje leverantör och söker sedan igenom den renderade sidan efter den.
- Ett inloggningssvar troas bara när allt om det stämmer — var det kom ifrån, dess form, det engångsvärde det måste bära och dess ålder — och allt det verifieras innan en enda bit av det läses. Exakt en inloggning är på gång åt gången, så en gammal kan inte besvaras av ett senare meddelande.
Båda finns för att felet de förhindrar är tyst: den första skulle läcka ett lösenord in i en skärmbild, och den andra skulle låta en länk koppla någons annans konto till ditt.
Ansluten är bara hälften.
En ruta kan läsa det du ansluter. Med en koppling kan en ruta också skriva till det — en knapp på tavlan som lägger till en rad i din egen databas.