Ders 1 / 96 dk okuma

Mimariye genel bakış

Üretilen uygulama nerede çalışır, veriye nasıl erişir, sınırlar nedir?

Katmanlar

Üretilen uygulama
Tek dosyalık HTML (inline CSS/JS)Sandbox'lı iframe, opak originwindow.devany SDK'sı enjekte edilir
Köprüler (same-origin)
/api/data · /api/user · /api/auth/api/assets · /api/mail · /api/ai · /api/hookCSP: connect-src yalnız kendi origin'i
Veri ve yetki
Postgres + satır seviyesinde güvenlikİmzalı oturum token'ı (HMAC)Uzun işler için arka plan fonksiyonları

Bir veri çağrısının yolu

devany.db.list()
Uygulamanın içinden
Same-origin köprü
Token gövdede taşınır
İmza doğrulanır
Veritabanı fonksiyonunun içinde
Yalnız o app'in verisi
Kapsam dışına çıkamaz

Ne var, ne yok

Durum
Bulut veritabanı (JSON koleksiyonları)
Dosya/görsel depolama
İşlemsel e-posta
Son-kullanıcı hesapları
localStorage / sessionStorage
Dış API / CDN çağrısı

Özet

  • Uygulama sandbox'lı bir iframe'de, kendi origin'inde çalışır.
  • Tüm köprüler same-origin; CSP dışarıya veri kaçışını engeller.
  • Yetki, imzalı token'ın veritabanı içinde doğrulanmasıyla sağlanır.

İlgili konular

Hâlâ takıldın mı? Köşedeki asistana sor ya da SSS'ye göz at.