dash-b · 기능 · 연결

무엇을 연결하든, 들어가는 길은 하나예요.

여러분이 운영하는 데이터베이스, 올리는 파일, 여러분 서버의 작은 스크립트. 모두 같은 테이블의 항목이고, 모두 같은 방식으로 등록되며, 새 종류를 추가하는 것은 새 화면이 아니라 항목 하나예요.

오늘 연결할 수 있는 것

두 가지 형태와 파일 하나

데이터베이스, 직접 연결

PostgreSQL, MySQL 또는 MongoDB. 호스트, 포트, 데이터베이스, 사용자, 비밀번호, TLS는 기본 켜짐. 읽기 전용 — dash-b가 하는 어떤 일도 여러분의 운영 데이터에 쓸 수 없어요.

내 서버의 커넥터

데이터베이스 옆에 올리는 PHP 파일 하나. dash-b는 주소와 서명 비밀만 받고, 그 이상은 아무것도 받지 않아요: 호스트, 사용자 이름, 비밀번호 없음. 쓸 수 있는 유일한 소스이고, 바로 그 때문이에요.

파일 하나

스프레드시트나 CSV를 보드에 놓으면 진짜 테이블이 돼요. 열은 여러분이 추측하는 게 아니라 파일에서 읽혀요. 등록도, 자격 증명도, 설정할 것도 없어요.

비밀번호는 어떻게 되나

시크릿은 다시 표시되지 않아요

자격 증명이 저장되면, 그것을 저장한 폼은 다시 그 값을 렌더링할 수 없어요. 이것은 설정이 아니라 — 저장된 값으로 폼을 채우는 코드와 별개의 코드 조각이고, 의도적으로 분리되어 있어요. 그래서 "저장된 값 보기"가 래그 하나만으로, 스크린샷·화면 공유·DOM에서 읽힐 수 있는 페이지에 데이터베이스 비밀번호를 쓰는 일과 한 걸음 차이가 되지 않아요.

커넥터가 존재하는 이유는, 여러분이 가진 가장 강한 비밀이 절대 여러분의 서버를 떠나지 않게 하기 위해서예요.

여러분의 데이터베이스 자격 증명은 이미 그것을 갖고 있던 기계의 설정 파일에 그대로 있어요. dash-b는 주소와 서명만 갖고, 그 어느 것도 여러분의 데이터베이스를 다른 사람에게 열어주지 않아요.

다른 서비스에 로그인하기

여기에 로그인 상자가 없는 이유

데이터베이스가 아닌 계정을 연결한다는 것은, 공급자 자체의 로그인 페이지를 별도 창에서 우고, 애플리케이션 비밀을 브로커가 보유해서 dash-b는 절대 갖지 않고 여러분의 비밀번호도 절대 보지 못하게 하는 것을 의미해요.

페이지 안에서 이루어지지 않으며, 이것은 취향의 문제가 아니에요. Google과 Facebook은 둘 다 프레임에 기는 것을 의도적으로 거부해요: 남의 문서 안에 표시된 로그인 폼은 피싱 페이지와 구별할 수 없고, 그런 것을 만들면 빈 직사각형 하나를 출시하는 셀이에요.

카탈로그는 이것들을 위해 만들어졌고 메커니즘도 갖춰져 있어요; 다만 연결 자체가 아직 열려 있지 않아서, 디자이너는 여러분이 선택한 뒤 실패하는 버튼을 제안하지 않아요. 열리면 위의 모든 것과 같은 테이블의 항목으로 도착해요.

테스트로 고정된 두 가지

퇴행이 허용되지 않는 검사들

  • 비밀은 다시 렌더링되지 않아요. 테스트는 모든 공급자의 모든 필드에 표식을 넣고, 렌더링된 페이지에서 그것을 검색해요.
  • 로그인 응답은 모든 것이 확인되어야만 믿습니다 — 어디서 왔는지, 형태, 반드시 실어야 하는 일회용 값, 그리고 나이까지 — 그리고 그 모든 검증은 단 하나의 필드도 읽기 전에 이루어져요. 한 번에 하나의 로그인만 진행되기 때문에, 오래된 로그인을 나중 메시지가 대신 응답할 수 없어요.

둘 다 존재하는 이유는 막으려는 실패가 조용하기 때문이에요. 첫 번째는 비밀번호가 스크린샷에 새어 나가게 하고, 두 번째는 링크가 다른 사람의 계정을 내 계정에 연결해 주게 해요.

연결은 절반일 뿐이에요.

타일은 연결한 것을 읽을 수 있어요. 커넥터가 있으면 타일은 쓸 수도 있어요 — 보드 위 버튼 하나로 내 데이터베이스에 행을 추가하는 거예요.