Jeden způsob připojení, ať už připojujete cokoli.
Databáze, kterou provozujete, soubor, který vložíte, malý skript na vašem vlastním serveru. Všechny jsou položkami téže tabulky, všechny se registrují stejným způsobem a přidání nového druhu je položka, nikoli nová obrazovka.
Co dnes můžete připojit
Dva tvary a jeden soubor
Databáze, přímo
PostgreSQL, MySQL nebo MongoDB. Hostitel, port, databáze, uživatel, heslo, TLS ve výchozím nastavení zapnuté. Jen pro čtení — nic, co dash-b dělá, nemůže zapisovat do vašich produkčních dat.
Konektor na vašem vlastním serveru
Jeden soubor PHP, který nahrajete vedle databáze. dash-b dostane adresu a podpisový tajný klíč a nic víc: žádného hostitele, žádné uživatelské jméno, žádné heslo. Je to jediný zdroj, který může zapisovat, a právě proto.
Soubor
Přetáhněte na plochu tabulku nebo CSV a stane se z ní skutečná tabulka, jejíž sloupce se přečtou ze souboru, místo aby jste je odhadli sami. Žádná registrace, žádné přihlašovací údaje, nic k nastavování.
Co se stane s heslem
Tajný údaj se vám nikdy znovu nezobrazí
Jakmile se přihlašovací údaje uloží, formulář, který je uložil, je už nemůže znovu zobrazit. To není nastavení — je to samostatný kus kódu od toho, který vyplňuje formuláře uloženými hodnotami, záměrně oddělený, aby „zobrazit uloženou hodnotu“ nebyl jeden příznak od zapsání hesla k databázi na stránku, kterou lze vyfotit obrazovku, sdílet obrazovku nebo přečíst z DOM.
Konektor existuje proto, aby nejsilnější tajemství, které máte, nikdy neopustilo váš vlastní server.
Vaše přihlašovací údaje k databázi zůstávají v konfiguračním souboru na stroji, který je už měl. dash-b drží adresu a podpis a ani jedno z nich neotevírá vaši databázi nikomu jinému.
Přihlašování k jiné službě
Proč tu není pole pro přihlášení
Připojení účtu — na rozdíl od databáze — znamená vlastní přihlašovací stránku poskytovatele, ve vlastním okně, a zprostředkovatele, který drží tajemství aplikace, takže dash-b ho nikdy nedrží a nikdy nevidí vaše heslo.
Neděje se to uvnitř stránky a není to preference. Google i Facebook se odmítají zobrazit v rámu, záměrně: přihlašovací formulář zobrazený uvnitř cizího dokumentu je k nerozeznání od phishingové stránky a vybudováním jednoho byste dodali prázdný obdélník.
Katalog je pro ně stavěný a mechanismus je na místě; samotná připojení ještě nejsou otevřená, takže návrhář vám nenabídne tlačítko, které by po vaší volbě selhalo. Až se otevřou, dorazí jako položky téže tabulky jako vše výše.
Dvě věci zajištěné testem
Kontroly, kterým není dovoleno zhoršit se
- Žádné tajemství se nezobrazuje zpět. Test vloží značku do každého pole každého poskytovatele a pak hledá vykreslenou stránku.
- Odpověď na přihlášení se uzná jen tehdy, když všechno sedí — odkud přišla, jaký má tvar, jednorázovou hodnotu, kterou musí nést, a své stáří — a všechno se ověří dřív, než se přečte jediné její pole. V jednu chvíli probíhá právě jedno přihlašování, takže na staré nemůže odpovědět pozdější zpráva.
Obě omezení existují, protože chyba, které brání, je tichá: první by prozradilo heslo na snímku obrazovky, druhé by dovolilo odkazu připojit cizí účet k vašemu.
Připojeno je jen polovina úspěchu.
Dlaždice umí číst to, co připojíte. S konektorem umí i zapisovat — tlačítko na nástěnce, které přidá řádek do vaší vlastní databáze.