dash-b · Mga Tampok · Pagkonekta
Isang paraan ng pagpasok, kahit ano ang iyong kinukonekta.
Isang database na pinapatakbo mo, isang file na ibinababa mo, isang maliit na script sa iyong sariling server. Lahat sila ay mga entry sa parehong table, lahat sila ay nakarehistro sa parehong paraan, at ang pagdaragdag ng bagong uri ay isang entry at hindi isang bagong screen.
Ano ang maaari mong ikonekta ngayon
Dalawang hugis, at isang file
Isang database, nang direkta
PostgreSQL, MySQL o MongoDB. Host, port, database, user, password, TLS na naka-on bilang default. Read-only — walang magagawa ang dash-b na magsulat sa iyong production data.
Isang connector sa sarili mong server
Isang PHP file na ina-upload mo katabi ng database. Nakakakuha ang dash-b ng isang address at isang signing secret, at wala nang iba: walang host, walang username, walang password. Ito lamang ang pinagkukunan na maaaring magsulat, at iyon mismo ang dahilan.
Isang file
Ibaba ang isang spreadsheet o CSV sa board at ito ay nagiging tunay na table, na ang mga column ay binabasa mula sa file at hindi hinuhulaan mo. Walang rehistrasyon, walang kredensyal, walang kailangang i-set up.
Ano ang nangyayari sa isang password
Hindi kailanman ipinapabalik sa iyo ang isang lihim
Kapag naitago na ang isang kredensyal, hindi na maaaring ipakita muli ng form na nag-iimbag nito. Hindi ito isang setting — ito ay hiwalay na bahagi ng code mula sa nagpupuno ng mga form ng mga naka-save na value, sadyang hiwalay, upang ang "ipakita ang nakaimbak na value" ay hindi isang flag ang layo mula sa pagsulat ng password ng database sa isang pahina na maaaring i-screenshot, i-screen-share o basahin mula sa DOM.
Umiiral ang connector upang ang pinakamalakas na lihim na hawak mo ay hindi kailanman umaalis sa iyong sariling server.
Nanatili ang mga kredensyal ng iyong database sa isang config file sa makina na mayroon na noon. Nakakahawak ang dash-b ng isang address at isang lagda, at alinman sa dalawa ang nagbubukas ng iyong database sa sinuman.
Pag-sign in sa ibang bagay
Bakit walang kahon ng pag-sign-in dito
Ang pagkonekta ng isang account — salungat sa isang database — ay nangangahulugang sariling sign-in page ng provider, sa sarili nitong window, at isang broker na humahawak ng application secret upang hindi kailanman gagawin ng dash-b at hindi kailanman makikita ang iyong password.
Hindi ginagawa sa loob ng pahina, at hindi ito kagustuhan. Parehong tumatangging i-frame ang Google at Facebook, sadya: ang isang sign-in form na ipinapakita sa loob ng dokumento ng ibang tao ay hindi maiiba sa isang phishing page, at ang paggawa ng isa ay magpapadala ng blangkong parihaba.
Itinayo ang katalogo para sa mga ito at nasa lugar na ang mekanismo; hindi pa bukas ang mga koneksyon mismo, kaya hindi mag-aalok sa iyo ng button ang designer na mabibigo pagkatapos mo itong piliin. Kapag bumukas ang mga ito, dumarating ang mga ito bilang mga entry sa parehong table ng lahat sa itaas.
Dalawang bagay na pinatatag ng pagsubok
Ang mga pagsusuri na hindi pinapayagang bumalik sa dati
- Walang lihim na ibinabalik. Naglalagay ang isang test ng marker sa bawat field ng bawat provider at pagkatapos ay hinahanap ang na-render na pahina para dito.
- Ang sagot sa pag-sign-in ay pinaniniwalaan lamang kapag lahat ng detalye nito ay napapatunayan — kung saan ito nagmula, ang hugis nito, ang one-time na halagang dapat dalhin nito, at ang edad nito — at lahat ng iyon ay beripikado bago kahit isang field nito ay basahin. Isang sign-in lamang ang nasa proseso sa isang pagkakataon, kaya hindi maaaring sagutin ng mas bagong mensahe ang lumang sign-in.
Umiiral ang pareho dahil ang pinsalang pinipigilan nila ay tahimik: ang una ay maglalabas ng password sa isang screenshot, at ang pangalawa ay magpapahintulot na ikonepta ng isang link ang account ng ibang tao sa iyo.
Ang pagkakakonekta ay kalahati lang nito.
Maaaring magbasa ang isang tile ng kung ano ang iyong ikinakonekta. Sa isang connector, maaari ring magsulat ang tile dito — isang button sa board na nagdaragdag ng row sa sarili mong database.