Mit externen Inhalten sind genau genommen Inhalte
aus externen Quellen gemeint, welche auf ISIS Seiten
eingebunden werden. Das betrifft also Elemente, die zwar auf einer ISIS
Seite dargestellt werden, aber ihre Daten von einer anderen Domain
beziehen. Ein typisches Beispiel dafür sind eingebettete YouTube Videos.
Diese Definition umfasst jedoch deutlich mehr; folgende Elemente fallen
ebenfalls darunter: (ohne Anspruch auf Vollständigkeit)
Bilddateien und Icons (HTML <img> Tags)
Audio-/Videodateien (HTML <audio>,
<video> und <track> Tags)
Inlineframes (HTML <iframe> Tags)
JavaScript-Blöcke und -Inlineskripte (HTML
<script> Tags sowie Code in anderen Tags, z.B. in
onclick Attributen)
Stylesheets und Schriftarten (HTML <style> und
<link> Tags sowie CSS in anderen Tags via
style Attribut)
Eingebettete Objekte (HTML <object>,
<embed> und <applet> Tags)
Web Worker Skripte
Beispiele für externe Inhalte:
Bilddatei bei wikimedia.org
Video
bei odysee.com
Twitter-Share-Button
Github-Gist
Google-Translate
Fontawesome Icons
Nicht unter die Definition von externen Inhalten
fallen demnach logischerweise alle Elemente, deren Daten direkt auf ISIS
oder anderen TU-eigenen Seiten gehostet sind. Darunter
fallen alle Seiten unter den Domains tu-berlin.de und
tu.berlin, sowie deren Subdomains. Zum Beispiel:
Auf ISIS
hochgeladene und anschließend eingebettete Bilddateien
Videos im
ISIS-eigenen Videoservice
Eingebettete iframes einer TU Website
Grundsätzlich gilt also: Wenn ein Element Daten “von außerhalb”
beziehen muss, um dargestellt zu werden, handelt es sich um einen
externen Inhalt.
Es ist weiterhin erlaubt, Links auf externe Inhalte/Seiten zu setzen. Falls Sie bisher Inhalte aus externen Quellen eingebunden haben, ersetzen Sie diese durch Links.
Laut Team Datenschutz ist es datenschutzrechtlich geboten, externe Inhalte auf ISIS
grundsätzlich zu blockieren. Mehr dazu auf der Seite Weshalb werden externe Inhalte blockiert?.
WICHTIG: Eingebettete Inhalte – auch solche von
TU-eigenen Seiten – sind stets per HTTPS einzubetten (Pfad muss mit https:// beginnen), da andernfalls
auch diese geblockt werden.