Login mit ... Facebook | Twitter | Was ich davon speichere | User-Agent-CheckRSS

/p/age » Was ich von euch speichere

Häufig werde ich gefragt, was ich alles so an Daten von Facebook und Twitter speichere. Das fasse ich euch mal kurz zusammen.

Twitter
Als erstes wird eine Input-Output-Verbindung über die oAuth-Schnittstelle hergestellt. Dabei passiert erstmal garnichts. Dann landet ihr wieder auf meiner Seite bei einem Callback, der folgendes in die Datenbank einträgt oder nach 30 Sekunden aktualisiert, wenn die User-ID bereits existiert:
Diese Informationen sind jedem frei zugänglich, indem er auf die API von Twitter geht: http://twitter.com/users/show/., z. B. http://twitter.com/users/show/RavoxX.xml - Das sind also keine vertraulichen Daten, weder E-Mail, noch irgendwelche DMs oder Tweets.

Achtung! Getwittert wird nur dann, wenn der Benutzer auf den Twitter-Button unter dem Artikel oder auf "Diesen Comment auch tweeten" klickt.
Nochmal Achtung! Ihr gebt jeder Applikation dauerhaften Zugang, bis ihr ihn wieder http://twitter.com/account/connections löscht! Trotzdem könnte ich auch damit nichts tun, da ich keinen gültigen Token habe. Der wird auch nicht gespeichert. Genau so wenig wie die IP-Adresse, die wird gar nicht gespeichert. 

Facebook
Facebook geht einen etwas anderen Weg. Die haben ihre eigene API, die dafür etwas wackeliger ist. Bei Facebook könnt ihr aber selbst im Benutzerzentrum einstellen, welche Daten weitergegeben werden sollen. Schaut mal auf http://www.facebook.com/privacy/?view=platform

Nachdem ihr euch mit Javascript eingeloggt habt, wird automatisch wieder der Account angelegt. Auch bei Facebook geht das mit einer User-ID. Dabei wird folgendes gespeichert, wenn es freigegeben wurde:
  • die User-ID
  • der Vor- und Nachname
  • die Facebook-URL
  • der derzeitige Standort
  • eine Beschreibung, die bei "Über Mich" im Profil angelegt wird
  • das Profil-Bild
  • die Webseite (falls angegeben)

Auch hier gilt: Alles, was öffentlich ist, ist auch für die Applikation zugänglich. Näheres könnt ihr auf der o. g. Anwendungsseite einstellen. Nach einem Klick auf "Logout" wird automatisch das Leserecht für die Seite entzogen. Ihr müsst also bei jedem Login zustimmen, dass ihr meine Seite auf Facebook zugreifen lassen wollt.

Allgemein
Der Hoster, Redio.info, speichert die Access-Logs für 14 Tage. Eine Nachverfolgung ist somit nur begrenzt möglich. Ich benutze keinen Counter, kein Analyse-Tool und kein ChCounter. Also werden auch 0,0% IP-Adressen gespeichert. 

Backlinks
Bei Backlinks wird nur der HTTP_REFFERER abgefragt, wenn jemand auf einen fremden Link klickt. Ich lasse dann für jeden Link ein kleines Script durchlaufen, welches den Titel fetcht. Wollt ihr nicht, dass euer Refferer weitergegeben wird, müsst ihr euch Browser-Plugins installieren. Ein Beispiel ist für Firefox das Add-On RefControl. Unter Opera sollte das mit einer Einstellung gehen.
 

fehler zdf iphone blogs twitter e-mail wave google kls webseite diskussion weihnachten tweet_des_tages blog irc twilight sonntag piratenpartei holgi facebook tweet fail kurzlinkschleuder musik relevanz brender php wikipedia happyschnitzel links
Icons: famfamfam (cc) | CMS: RavoxX (-) | Inhalte: by-nc-nd 3.0 (cc) | Impressum | Valid xHTML 1.0