Ders 1 / 96 dk okuma
Mimariye genel bakış
Üretilen uygulama nerede çalışır, veriye nasıl erişir, sınırlar nedir?
Katmanlar
Üretilen uygulama
Tek dosyalık HTML (inline CSS/JS)Sandbox'lı iframe, opak originwindow.devany SDK'sı enjekte edilir
Köprüler (same-origin)
/api/data · /api/user · /api/auth/api/assets · /api/mail · /api/ai · /api/hookCSP: connect-src yalnız kendi origin'i
Veri ve yetki
Postgres + satır seviyesinde güvenlikİmzalı oturum token'ı (HMAC)Uzun işler için arka plan fonksiyonları
Bir veri çağrısının yolu
devany.db.list()
Uygulamanın içinden
Same-origin köprü
Token gövdede taşınır
İmza doğrulanır
Veritabanı fonksiyonunun içinde
Yalnız o app'in verisi
Kapsam dışına çıkamaz
Ne var, ne yok
| Durum | |
|---|---|
| Bulut veritabanı (JSON koleksiyonları) | |
| Dosya/görsel depolama | |
| İşlemsel e-posta | |
| Son-kullanıcı hesapları | |
| localStorage / sessionStorage | |
| Dış API / CDN çağrısı |
Özet
- Uygulama sandbox'lı bir iframe'de, kendi origin'inde çalışır.
- Tüm köprüler same-origin; CSP dışarıya veri kaçışını engeller.
- Yetki, imzalı token'ın veritabanı içinde doğrulanmasıyla sağlanır.
İlgili konular
Hâlâ takıldın mı? Köşedeki asistana sor ya da SSS'ye göz at.