dash-b · Funktioner · Forbind

Én vej ind, uanset hvad du forbinder.

En database, du kører, en fil, du dropper, et lille script på din egen server. De er alle poster i samme tabel, de registreres alle på samme måde, og at tilføje en ny slags er en post og ikke en ny skærm.

Hvad du kan tilslutte i dag

To former og en fil

En database, direkte

PostgreSQL, MySQL eller MongoDB. Vært, port, database, bruger, adgangskode, TLS slået til som standard. Skrivebeskyttet — intet, dash-b gør, kan skrive til dine produktionsdata.

En connector på din egen server

Én PHP-fil, du uploader ved siden af databasen. dash-b får en adresse og en signeringshemmelighed, og intet andet: ingen vært, intet brugernavn, ingen adgangskode. Det er den eneste kilde, der kan skrive, og det er præcis derfor.

En fil

Drop et regneark eller en CSV på tavlen, og det bliver en rigtig tabel, med kolonnerne læst fra filen i stedet for gættet af dig. Ingen registrering, ingen legitimationsoplysninger, intet at sætte op.

Hvad der sker med en adgangskode

En hemmelighed vises aldrig tilbage til dig

Når en legitimationsoplysning er gemt, kan formularen, der gemte den, ikke gengive den igen. Det er ikke en indstilling — det er en separat stykke kode fra det, der udfylder formularer med gemte værdier, holdt adskilt med vilje, så "vis den gemte værdi" ikke er ét flag fra at skrive en databaseadgangskode ind på en side, der kan skærmbilledes, skærmdelles eller læses ud af DOM'en.

Connectoren findes, så den stærkeste hemmelighed, du har, aldrig forlader din egen server.

Dine databaseoplysninger bliver i en konfigurationsfil på maskinen, der allerede havde dem. dash-b holder en adresse og en signatur, og ingen af dem åbner din database for nogen andre.

At logge ind på noget andet

Hvorfor der ikke er nogen log ind-boks her

At forbinde en konto — i modsætning til en database — betyder en udbyders eget logind-side, i et vindue for sig selv, og en mægler, der holder applikationshemmeligheden, så dash-b aldrig gør det og aldrig ser din adgangskode.

Det gøres ikke inde på siden, og det er ikke en præference. Google og Facebook nægter begge at blive indrammet, bevidst: en logind-formular vist inde i nogens andet dokument er umulig at skelne fra en phishing-side, og at bygge en ville sende en tom rektangel ud.

Kataloget er bygget til disse, og mekanismen er på plads; forbindelserne selv er ikke åbne endnu, så designeren vil ikke tilbyde dig en knap, der fejler, efter du har valgt den. Når de åbner, ankommer de som poster i samme tabel som alt ovenfor.

To ting, der er fastlåst af test

Tjekene, der ikke må gå tilbage

  • Ingen hemmelighed gengives tilbage. En test sætter et mærke i hvert felt hos hver udbyder og søger derefter den gengivede side efter det.
  • Et login-svar troes kun, når alt ved det tjekker — hvor det kom fra, dets form, den engangsværdi det skal bære, og dets alder — og det hele verificeres, før et eneste felt af det læses. Kun ét login er undervejs ad gangen, så et gammelt kan ikke besvares af en senere besked.

Begge findes, fordi fejlen de forhindrer er lydløs: den første ville lække en adgangskode til et skærmbillede, og den anden ville lade et link forbinde en andens konto til din.

Tilsluttet er kun halvdelen af det.

En flise kan læse, hvad du forbinder. Med en connector kan en flise også skrive til det — en knap på brættet, der tilføjer en række til din egen database.