실제로 테스트해 보겠습니다
처음에는 원격 웹사이트에서 로드되는데, 제출 후 어떤 일이 일어나나요?
기대했던 대로 모든 것이 우리의 Discourse Meta CDN에서 로드되고 있습니다. @max.l 이 테스트에서 제가 볼 때 문제는 없습니다. 이 테스트에서 다른 것을 보고 계신가요?
실제로 테스트해 보겠습니다
처음에는 원격 웹사이트에서 로드되는데, 제출 후 어떤 일이 일어나나요?
기대했던 대로 모든 것이 우리의 Discourse Meta CDN에서 로드되고 있습니다. @max.l 이 테스트에서 제가 볼 때 문제는 없습니다. 이 테스트에서 다른 것을 보고 계신가요?
음, 에디터 미리보기에서는 이미지가 원격 웹사이트에서 직접 로드되지만, 최종 게시글에서는 그렇지 않다는 사실에 혼란을 겪었습니다. 물론 이는 문제의 일부는 해결해 주지만, 제 이해로는 이미지가 웹사이트에서 로드되는 것 자체가 GDPR 위반에 해당할 것 같습니다. (2026.3.0-latest (c682292a4c) 사용 중)
또한 제가 아는 한, 해당 변경 사항은 쉽게 소급 적용되지 않는 것 같습니다. 모든 게시글을 다시 베이킹(rebake)해야 하는 것 아닌가요? :S
원박스(onebox)가 포함된 게시물만 해당되지 않을까요? 그리고 기본적으로 iframe으로 로드되지 않는 원박스만 해당됩니다. 예를 들어 YouTube 원박스는 건너뛸 수 있습니다.
네, 이 문제는 꽤 전에 해결했습니다.
저는 법률 전문가가 아니므로(IANAL) 그 부분은 도움을 드리기 어렵습니다. 하지만 사용자가 예를 들어 제가 언급한 Ars 같은 웹사이트 링크를 공유한다면, 사용자는 이미 링크를 얻기 위해 해당 사이트를 방문한 것이 아닌가요? 그리고 다른 사용자에게는 제3자로부터 이미지를 로드하지 않지 않나요?
그것이 문제가 아닙니다. 문제는 사용자가 특정 포럼을 사용한다는 정보가 미리보기 창 내 이미지의 헤더를 통해 사용자 동의 없이 링크된 페이지로 전송된다는 점입니다. 따라서 링크된 페이지는 사용자가 해당 포럼을 사용하고 있다는 사실과 사용자를 연결할 수 있습니다. 포럼의 종류에 따라 이는 GDPR(일반 데이터 보호 규칙)상 민감한 정보에 해당할 수 있으며, 사용자는 이러한 정보 전송에 대해 통지받아야 하고(거부할 수 있어야 합니다) 현재 Discourse는 이를 제공할 수 없습니다.