Youtube en https
Allereerst wil ik mijn complimenten geven voor de grote verbeteringen van deze website! Ziet er erg gelikt uit, en was het wachten zeker waard :)!
Zoals in de titel aangeven heb ik een vraag omtrent YouTube en https. YouTube heeft bedacht dat statische webcontent en dus ook filmpjes geen https ondersteuning behoeven. Echter zijn er gevallen (bijvoorbeeld een vragenlijst) waarbij je een filmpje wilt tonen waar mensen een reactie op kunnen geven. Deze reacties dienen ten alle tijden versleuteld verstuurd te worden.
Heeft er iemand ideëen of tips om dit probleem te tackelen?
Hoor graag van jullie!
Met vriendelijke groet,
Mark Eilander
Ik snap niet helemaal wat hier het probleem is. Inderdaad de privacy hoor gewaarborgd te zijn maar dat is Youtube's eigen verantwoordelijkheid toch?
Gebruiken jullie YouTube filmpjes in een ssl (https) omgeving?
Zo ja hoe lossen jullie het beveiligings issue van het laden van http content in een ssl omgeving op?
Hopende dat het zo duidelijker is :).
p.s. vroeger kon je https gebruiken voor het laden van YouTube filmpjes, hier zijn ze helaas vanaf gestapt.
Je kan dan altijd nog via een tunnel de youtube films laten zien. Dat wilt zeggen; een script download een filmpje via cURL (bijvoorbeeld), slaat deze vervolgens op (lokaal) en laat deze zien. Uiteraard met een check of het filmpje niet al eens eerder is gedownload.
Voor filmpjes is dat ook niet heel vreemd, dat zou erg veel van de cpu vergen omdat allemaal te gaan versleutelen.
Het is dan wel aan te raden om allowscriptaccess="never" in plaats van "always" in je embed- en object-tag te zetten. Dat zou tegen moeten gaan dat de flash player via javascript bij de content van de pagina kan.
Die melding is juist hetgeen waar onze klanten niet blij mee zijn.
@ Chris Horeweg:
Goede tip, heb er al meer van gehoord maar nooit echt gebruik van gemaakt.
Ga die optie eens bekijken!
Bedankt voor jullie input!
Gewijzigd op 27/05/2010 08:55:22 door Mark Eilander
Het is de bedoeling dat klanten zelf de code die google afgeeft gebruiken in een onderzoek. En niet dat we de google API gaan gebruiken om daarmee filmpjes te downloaden.
Denk dat jouw idee voor het gebruik van cURL daar wel op bedacht is.
Wat ik feitelijk wil realiseren is een situatie waarbij de klanten geen melding krijgen wanneer ze onveilige, niet https content zoals een youtube filmpje, laden in een onderzoek. Heb echter het vermoeden dat cURL daar niet veel in kan betekenen.
Alsnog bedankt voor de tips :)!