hotti: Forum über Proxy und Policy

Beitrag lesen

<script src='/cgi-bin/forum_proxy.cgi?path=board.html'></script>
Voraussetzung: Dein Provider unterstützt Perl/CGI wg. dem Script forum_proxy.cgi

Warum? Wenn Du eh ins DOM schreibst, kannst Du die SOP dann auch auch mittels JSONP/CORS umgehen und direkt <script src='//rolfrost.de/beepworld2.0?customer=Rainer'></script> fahren.

So einfach wie das möglicherweise funktioniert, ist es nicht, denn für Foren eines Mandanten (Kunden) gibt es eine Policy, konkret:

Ein Mandanten(Kunden)-Forum läuft in einer Session über das Framework. Hierbei greift mein eigens entwickeltes Verfahren zur Content-Negotiation. Für den Aufruf eines Kunden-Forum sind Benutzername/Passwort erforderlich, diese Credentials richte ich über ein Backend ein. Ein Kunde kann sein Forum über das Proxy-Script auf seiner eigenen Seite einbinden, in diesem Fall sind die Zugangsdaten im Proxy-Script hinterlegt, welches nur der Mandant besitzt und auf seinem Webserver installiert.

Selbstverständlich kann ein Kunde ein Forum auf seiner eigenen Seite auch mit einem Passwortschutz versehen (.htaccess, Authorization Basic). Für den in diesem Fall eingegebenen Namen des angemeldeten Benutzers ist der Proxy transparent, d.h., dieser Benutzername wird gleich als Nickname in das Forum durchgereicht.

Der Proxy ist transparent, d.h., die Benutzer kriegen das gar nicht mit, dass im Hintergrund eine Host-Session aufgebaut wird.

Ohne Proxy wird das alles nichts, mehr dazu auf meiner ProjektSeite

MfG

--
Wenn der Kommentar nicht zum Code passt, kann auch der Code falsch sein.