Středeční release novinek by měl Mergado naučit novou notifikaci. Ta se zobrazí výhradně v administraci Mergada, a to když výstupní XML soubor stáhne useragent, kterého Mergado nezná. Může jít např. o tvůj internetový prohlížeč. Nebo třeba o cizího robota. Cílem této notifikace je posílit bezpečnost dat.
Upozornění v administraci Mergada je první krok. Když se tak dívám do přehledu, kdo všechno data z Mergada stahuje, cítím, že by na tomto upozornění mohla vzniknout diskuse. Diskuse o tom, zda je nutno sledovat kdo data čte, jak postupovat vůči neznámým botům a dokonce zda někoho systematicky blokovat…
Tyto řádky píši, abych tě podpořil v zapojení do diskuse. Budu moc rád za upozornění na boty, které Mergado nepozná a mělo by, za názory, za tipy jak navrhuješ situace řešit ty.
Děkuji.
Poznámka: pokud ti přijde divné, že otázku bezpečnosti řešíme až teď, je to proto, že jsem považoval bezpečnost za věc uživatele. Mergadovy výstupní XML soubory jsou na adresách, které nelze snadno uhodnout. Pokud XML soubor tvého exportu někdo stahuje, musel mu tuto adresu někdo říct. Historicky to nejprve nebyl nikdo cizí. Následně se ale začaly objevovat situace, kdy někteří šikovní uživatelé uveřejnili URL svých XML souborů např. někde na webu, tím je našli SeznamBot či GoogleBot a dokonce i vraceli ve výsledcích vyhledávání. Osobně považuji takové jednání za lehkovážné, nicméně jsem měl pocit, že na něj uživatel má právo.
Poznámka: toto se NEtýká pouze Mergada. Týká se to obecně jakéhokoliv tvůrce XML či jiného datového výstupu s daty e-shopu. Např. shopsystému. Diskuse je tedy obecná.
Dnes je situace složitější. Přibylo různých nástrojů, které z Mergada data čerpají, přibylo uživatelů, kteří s adresami XML souborů nakládají všelijak. A jsou tu i služby, které uveřejní adresu Vašeho XML, byť to uživateli třeba nedojde. Příkladem budiž např. affiliate síť Dognet, která uveřejňuje URL XML souborů přímo na webu uživatelům bez přihlášení klikatelný odkaz. A takový odkaz přivede na cílový XML soubor všelijakou on-line havěť. Od botů služeb jako Ahrefs.com, MajesticSEO.com až po různé více či méně známe boty.
Co s nimi? Je to problém, a nebo vlastně vůbec ne?
A tady se vracíme k první části tohoto příspěvku. Rád bych diskutoval co s různými boty. Nejlépe na konkrétních situacích (přímo URL či název e-shopu uvádět nemusíš, ale budu rád za diskusi konkrétní, nikoliv teoretickou ).
Děkuji.