[TYPO3-german] SSL Backend, normales Frontend
Stephan Schuler
Stephan.Schuler at netlogix.de
Wed Jul 30 22:20:22 CEST 2014
Hallo Jan.
Wenn ein Vererbungsfeature des Schemas für dich eine sinnvolle Lösung eines konkreten Problems darstellt: Reich es ein! Mach ein Ticket auf Forge in dem du dein Anliegen beschreibst, schreib dazu eienen kurzen Kommentar auf die englische Mailingliste und schieb einen Corepatch nach review.typo3.org.
Wie sähe das denn aus?
* Eine Checkbox daneben "auf Unterseite vererben", einmal pro Seite? Zugegeben, die Variante wäre in der TYPO3-Welt ungewöhnlich.
* Ein zweites Dropdown für "Schema auf Untersteiten", so wie es z.B. bei den Layouts der Fall ist? Hätte den Vorteil dass man es pro Domain/Seitenbaum separat wählen kann.
* Eine Checkbox im Install-Tool "Schema auf Unterseiten vererben" das standardmäßig aus ist? Lässt sich zwar nur einmal pro TYPO3-Installation wählen, ist dafür aber nocht vo Redakteur versehentlich pflegbar und außerdem ist "auto" ja ggf. auch als "nimm das Schema der Elternseite" zu betrachten, wenn das Install-Tool die Vererbung vorschreibt.
Ich kann dir auf die Schnelle natürlich nicht sagen ob sich das so easy runter programmieren lässt wie mir das gerade im Kopf herum schwebt. Probier einfach mal aus was dir am besten gefällt und reich dann einen Patch ein.
Ich habe dieses Feature übrigens bisher noch nicht gebraucht. Meine Redakteure verwenden keinen geschützten Bereich und einen ungeschützten Bereich, sie verteilen ihre Seiten nicht als Untereite vom Hauptmenüpunkt 1 wenn sie sensible Daten veröffentlichen wollen und als Unterseite von Hauptmenüpunkt 2 wenn es sich um nicht-sensible Daten handelt. Dass eine Seite z.B. ein Powermail-Formular enthält und dann gerne SSL spricht kann auf einer beliebigen Seite vorkommen. Auch sind von meinen Redakteuren z.B. schon Produktbeschreibungsseiten mit kleinen "Hinterlegen Sie Ihre Telefonnummer, wir rufen zurück"-Formularen produziert worden die dann HTTPS sein sollen, die aber selbst Unterseiten mit weiterführenden Produktdetails haben auf denen HTTPS dann wieder nicht gebraucht wird.
Und sobald man dann mit Lightboxen spielt die manchmal Zusatzinformationen enthalten (HTTP) und manchmal ein Kontaktformular (HTTPS), sobald man ggf. in einer Lightbox erst Zusatziformationen anzeigt, dann auf "weiter" clickt und in der Lightbox dann doch ein Kontaktformular erscheint. Sobald also eine beliebige Seite "plötzlich" in einer Lightbox auf eine geschützte Seite verweisen muss und sowohl Ursprungsseite als auch Lightboxseite von Redakteuren zu pflegen sind darf man Crossdomain spielen wenn man HTTPS und HTTP mischt.
Meine Erfahrung zeigt: Der Redakteur wählt das per Seite, wenn er nichts wählt erwartet er eine einzige bestimmte Voreinstellung. Zauberei und Voreinstellungen abhängig von Elternseiten, Großelternseiten oder Urgroßelternseiten finden Redakteure schnell merkwürdig.
Ich will dich keinesfalls von deinem Feature-Requet abhalten. Wenn er anständig aufbereitet ist hat er vermutlich sogar Chancen in den Core zu kommen. Nur ist mir noch kein Szenario untergekommen dass sich damit besser abdecken lassen könnte als durch existierende Möglichkeiten.
Das Schema in der Preview-Domain finde ich übrigens schrecklich. Erstens heißt das Argument Preview*domain*, nicht Preview*baseurl*. Und zweitens ist es bei gemischten HTTP/HTTPS-Seiten eben die Konfiguration der Seite die das Schema bestimmt, nicht das für einen Seitenbaum gültige PageTS.
Gruß,
Stephan Schuler
Web-Entwickler
Telefon: +49 (911) 539909 - 0
E-Mail: Stephan.Schuler at netlogix.de
Website: media.netlogix.de
----------------------------
netlogix IT-Training Sommerspecial 2014
Buchen Sie eines unserer Aktionsseminare und Sie erhalten ein Apple iPad oder Dell Tablet.
Eine Übersicht finden Sie unter http://it-training.netlogix.de/angebote/training-specials/netlogix-sommerspecial-2014
----------------------------
--
netlogix GmbH & Co. KG
IT-Services | IT-Training | Media
Neuwieder Straße 10 | 90411 Nürnberg
Telefon: +49 (911) 539909 - 0 | Fax: +49 (911) 539909 - 99
E-Mail: info at netlogix.de | Internet: http://www.netlogix.de
netlogix GmbH & Co. KG ist eingetragen am Amtsgericht Nürnberg (HRA 13338)
Persönlich haftende Gesellschafterin: netlogix Verwaltungs GmbH (HRB 20634)
Umsatzsteuer-Identifikationsnummer: DE 233472254
Geschäftsführer: Stefan Buchta, Matthias Schmidt
________________________________________
Von: typo3-german-bounces at lists.typo3.org [typo3-german-bounces at lists.typo3.org]" im Auftrag von "Jan Kornblum [jan.kornblum at gmx.de]
Gesendet: Mittwoch, 30. Juli 2014 20:36
An: typo3-german at lists.typo3.org
Betreff: Re: [TYPO3-german] SSL Backend, normales Frontend
Hi Stephan,
> Die Standardeinstellung des Schemas ist ja "nimm was auch immer schon da
> ist". So etwa ist das "auto" zu verstehen.
>
> Wenn du immer eine harte Trennung zwischen HTTP und HTTPS möchtest würde ich
> dir empfehlen:
>
> 1: Zunächst via TCAdefaults im PageTS die Vorbelegung von "auto" auf "http"
> umstellen. Dann sind neue Seiten schon mal immer HTTP, wenn du das auf
> bestimmten Seiten anders möchtest kannst du das ja ändern.
>
> 2: Dann via TCEFORM im PageTS die zur Verfügung stehenden Optionen
> reduzieren. Nur noch HTTP und HTTPS erlauben, die "auto"-Option kann
> verschwinden.
>
> 3: Und zuletzt noch die bestehenden Seiten alle aktualisieren, je nach Anzahl
> entweder von Hand (pro: sys_history, contra: Aufwand) oder per SQL-Query
> (pro: schnell, contra: keine sys_history).
Ja, das hattest du glaube ich schonmal irgendwo vorgeschlagen. Ist auch
eine prima Idee. Allerdings in meinen Augen auch nur ein (guter)
Workaround...
Eigentlich ist mein Anliegen mit BE=SSL und FE=non-SSL doch gar nicht
so exotisch, oder doch? Haltet ihr denn gar nichts von meinen zuvor
genannten Ideen bzw. wäre nicht eine der beiden ein "nettes Feature"
als Standardfeature?
Grüße, Andi
_______________________________________________
TYPO3-german mailing list
TYPO3-german at lists.typo3.org
http://lists.typo3.org/cgi-bin/mailman/listinfo/typo3-german
More information about the TYPO3-german
mailing list