Tim Tepaße: RSS Feed schützen

Beitrag lesen

Hallo,

Ich beschäftige mich gerade mit einem RSS Feed. Ich hatte bisher mit dem Thema nicht gerade viel zu tun.

(Dann empfehlen sich übrigens der eine Feedvalidator als auch der von Validome.)

Gibt es irgendeinen "Standard" mit dem man geschützte RSS Feeds anbietet?

Nein, das ist einfach ein Ärgernis, dass einige Feed-Reader nicht mit grundlegenden HTTP Möglichkeiten zurecht kommen. Der Königsweg nun mal HTTP Auth. Teilweise wird noch die Lösung verwendet, pro Nutzer einen Token in die URI zu basteln („Dein Feed befindet sich unter http://example.org/<kryptischerstring>/feed“), aber das ist nur Security through obscurity. Noch einen Hauch geschickter wäre es, den geheimen Token nutzerabhängig zu erstellen, also z.b. durch einen Hash. Allerdings ist das auch keine richtige Authentifizierung sondern nur eine Verschleierung.

Ich persönlich würde es nicht machen, sondern zu Authetifikation mittels HTTP greifen. Ich hätte da keine Skrupel, dadurch minderwertige Feedreader auszusperren; insbesondere wenn manche Online-Feedreader die Inhalte ihrer abonnierten Feed bequem wiederveröffentlichen wie Google Reader und Bloglines das erlauben. Denn das widerspricht ja genau Deinen Anliegen des Schützens der Feedinhalte.

Tim