Protokoll der Sitzung der PG Basisentscheid "Thema BEO CH"

Anwesende

Abwesende

Informationen und Übersicht des Stands der Teilsysteme

Stand der einzelnen Systeme?

Discourse (CH)

Portal (CH)

ID Server (CH)

VVVote (CH)

BEO-Pseudonymes-Voting (DE)

Traktanden

Nächste Schritte

Discourse (CH)

Portal (CH)

ID Server (CH)

VVVote (CH)

BEO-Pseudonymes-Voting (DE)

BPT Nachlese

eingereicht von Escap

(Ungelöste) Supportfälle

eingereicht von: MBR

STH:

solange wir kein gegenteiliges Feedback bekommen, nehmen wir hier vorerst mal an dass diese beiden Fälle behoben werden konnten

ID Server verlangt nach Referrer

eingereicht von: JoWi

Discourse Diskussion

Der ID Server wirft bei einem fehlenden HTTP Referer Header einen Fehler. Die Verwendung dieses Headers als Massnahme gegen CSRF ist aber unsicher, da der Header beliebig gesetzt werden kann. Stattdessen sollte ein CSRF Token generiert werden. Das würde dann auch die Anmeldung ohne Referrer ermöglichen.

Fehlermeldung
Forbidden (403)
CSRF verification failed. Request aborted.
You are seeing this message because this HTTPS site requires a 'Referer header' to be sent by your Web browser, but none was sent. This header is required for security reasons, to ensure that your browser is not being hijacked by third parties.
If you have configured your browser to disable 'Referer' headers, please re-enable them, at least for this site, or for HTTPS connections, or for 'same-origin' requests.
More information is available with DEBUG=True.

Diskussion

Content Security Policy implementieren

eingereicht von: JoWi

Discourse Diskussion

Das Einbinden externer Inhalte in Discourse führt, wie bereits beim alten Forum, zu Mixed Content Fehlern.
Darum schlage ich vor, eine restriktive CSP auszuarbeiten und zu implementieren. Dies dürfte hier wesentlich einfacher umzusetzen sein, als die Seiten, die noch von unseren alten Proxy abhängig sind.

Diskussion

Featurewunsch Discourse: Keine Einbindung fremder Inhalte

eingereicht von: STH

"onebox" bindet die Bilder von Fremdservern ein. Ich möchte aus Datenschutzgründen möglichst keine Fremdinhalte einbinden.

Kann eingestellt werden, dass die Bilder kopiert werden? Oder eventuell "onebox" deaktivieren?

Diskussion

Featurewunsch ID-Server: Suchen nach uuid

eingereicht von: STH

Wäre nützlich für Supportfälle.

Diskussion

Featurewunsch Discourse: Längere Login-Zeit

eingereicht von: STH

Es nervt sich jeden Tag neu anmelden zu müssen und ist nicht notwendig.

Diskussion

Unicode Emojis

eingereicht von: JoWi

"Discourse Diskussion": https://discourse.piratenpartei.ch/t/unicode-emojis/174

Discourse verwendet anstelle von Unicode Bilder für Emojis. Das ist für Maschinen (Screenreader, Suchfunktion etc.) nicht wirklich lesbar. Da jedes Bild einzeln vom Server geholt werden muss, ist dieser Weg auch nicht sonderlich effizient.
Können wir stattdessen richtige Emojis nutzen?
Das Aussehen ist über Schriftarten beliebig anpassbar. Mozilla nutzt im Firefox bspw. "EmojiOne": https://github.com/mozilla/emojione-colr/releases.

Vgl. Bilder vs. Schrift: Diskussion

Fragen der Mitglieder

Frage des Mitglied

Fragender ist: jowi

Lässt sich der Counter hinter Links in Discourse Beiträgen deaktivieren?

Diskussion

Schluss und nächste Sitzung

Sitzung wird durch den Sitzungsleiter geschlossen um 20:42.

Die nächste Sitzung wird im Slack festgelegt.

Footer

Was soll das ganze?

Bitte im Redmine der PPS nachlesen, was die PPS hier umsetzt

Und wer macht das? Projektgruppe

Vorherige Protokolle

Die Protokolle der Entwicklungsarbeit am Urabstimmungssystem für die Piratenpartei Schweiz finden sich im Wiki
h3. Vorherige Protokolle

Die Protokolle der Entwicklungsarbeit am Urabstimmungssystem für die Piratenpartei Schweiz finden sich im Wiki