dash-b · Можливості · З'єднання
Один шлях входу, що б ви ні з'єднували.
База даних, яку ви запускаєте, файл, який ви завантажуєте, невеликий скрипт на вашому власному сервері. Усі вони — записи в одній таблиці, всі реєструються однаково, і додати новий вид — це запис, а не новий екран.
Що ви можете під'єднати сьогодні
Дві форми і файл
База даних, безпосередньо
PostgreSQL, MySQL або MongoDB. Хост, порт, база даних, користувач, пароль, TLS увімкнено за замовчуванням. Лише читання — нічого з того, що робить dash-b, не може писати у ваші робочі дані.
Конектор на вашому власному сервері
Один PHP-файл, який ви завантажуєте поруч із базою даних. dash-b отримує адресу і секрет підпису, і нічого більше: ні хоста, ні імені користувача, ні пароля. Це єдине джерело, яке може писати, і саме тому.
Файл
Перетягніть електронну таблицю або CSV на дошку — і вона стає справжньою таблицею, чиї стовпці прочитано з файлу, а не вгадано вами. Без реєстрації, без облікових даних, без нічого, що треба налаштовувати.
Що відбувається з паролем
Секрет ніколи не показується вам повторно
Щойно облікові дані збережено, форма, яка їх зберегла, не може показати їх знову. Це не налаштування — це окремий фрагмент коду, відмінний від того, що заповнює форми збереженими значеннями, і триманий окремо навмисно, щоб «показати збережене значення» не було на відстані одного прапорця від запису пароля бази даних на сторінку, яку можна зробити знімком екрана, показати в спільному екрані або прочитати з DOM.
Конектор існує для того, щоб найсильніший ваш секрет ніколи не залишав вашого власного сервера.
Ваші облікові дані бази даних залишаються у файлі конфігурації на машині, яка їх уже мала. dash-b зберігає адресу і підпис, і жодне з них не відкриває вашу базу даних комусь іще.
Вхід до чогось іншого
Чому тут немає поля для входу
З'єднання облікового запису — на відміну від бази даних — означає власну сторінку входу постачальника, у власному вікні, і брокера, який зберігає секрет застосунку, так що dash-b його ніколи не зберігає і ніколи не бачить ваш пароль.
Це не робиться всередині сторінки, і це не уподобання. Google і Facebook обидва свідомо відмовляються бути вбудованими у фрейм: форма входу, показана всередині чужого документа, невідрізненна від фішингової сторінки, а побудувати таку — значило б випустити порожній прямокутник.
Каталог побудований для них і механізм на місці; самі з'єднання ще не відкриті, тож дизайнер не запропонує вам кнопку, яка відмовить після того, як ви її обрали. Коли вони відкриються, вони прибудуть як записи в ту саму таблицю, що й усе вище.
Дві речі, закріплені тестом
Перевірки, яким не дозволено деградувати
- Жоден секрет не показується назад. Тест кладе маркер у кожне поле кожного постачальника, а потім шукає його на відрендереній сторінці.
- Відповідь на вхід приймається, лише коли все в ній перевірено — звідки вона надійшла, її форма, одноразове значення, яке вона має містити, і її вік — і все це перевіряється до того, як прочитано хоч одне її поле. Одночасно триває лише один вхід, тому старий не може отримати відповідь від пізнішого повідомлення.
Обидва існують, бо збій, який вони запобігають, непомітний: перший міг би витікати пароль на скриншот, а другий дозволив би посиланню з'єднати чийось чужий акаунт з вашим.
Під'єднано — це лише половина справи.
Плитка може читати те, до чого ви під'єднані. З конектором плитка може також і писати — кнопка на дошці, яка додає рядок у вашу власну базу даних.