FriendsOfREDAXO / FriendsOfREDAXO/experimental

Experiment: Dsgvo proxy feature

Open
#2 0 comments 0 reactions 1 assignee Claimed by @staabm View on GitHub
experiment-idee
Dominant language
PHP
Stars
20
Forks
0
PR merge metrics
No merged PRs in 30d

Description

**Feature description / Feature Beschreibung**
Wg dsgvo ist es rel. umständlich externe inhalte/skripte einzubinden, da diese immer die ip zum externen host senden.

Beispiel Inhalt:
https://gh-card.dev/

Notwendiges Markup:
```

```

Vorschau:

Folgende Optionen bleiben
1) man muss entweder die Datenschutzerklärung erweitern (oft mühsam - und schnell vergessen); oder die erkärung wird sehr lang und erweckt beim nutzer deshalb einen negativen eindruck
2) man sorgt technisch dafür dass der client ip nicht beim externen auftaucht - dann brauch man keine Datenschutzerklärung
3) man verzichtet auf das feature

Idee dieses Issue: eine einfache Lösung integrieren um redaxo als proxy zu nutzen (entspricht Punkt 2 von oben)

Also würde man das o.g. Beispiel dann man folgendem Markup umsetzen:

Pseudocode:
```

```

Damit die redaxo instanz nicht als CDN von externen missbraucht wird, müsste man folgendes sicherstellen:
- [x] whitelist von domains und/oder urls die der proxy bedienen darf (vllt via glob/regex pattern?)
- noch zu validieren: session check, damit der proxy nur nutzer bedient die eine session mit der redaxo seite haben? (Ohne session lock)
- noch zu validieren: ggf. mittels token arbeiten zur authentifizierung?
- [x] proxy caching erlauben

Man kann prinzipiell jegliche urls durch den proxy durchschieben, wie fonts,css,images,javascript etc.

Man könnte es überall dort einsetzen wo man selbst unmittelbar zugriff auf die urls hat auf serverseite und diese nicht erst im browser generiert würden zur Laufzeit
Es wird resourcen geben die selbst nochmal urls nachladen die man nicht beeinflussen kann (vermutlich komplexe dinge wie ein facebook wallskript o.ä. Vergleichbare aufwändige elemente) - dort würde es nicht gehen

- [x] es würde dann eine helper funktion geben und/oder eine rex-var in der man seine urls reingibt und man bekommt die fertige „proxy-url“ zurück

Contributor guide

No contributing guide indexed for this repository

Assessment

This issue has not been assessed yet.

Get new issues in your inbox

A short digest of beginner-friendly GitHub issues.