Skip to content

Skoda backlog: render image host + portal widget admin toggle - #225

Merged
CallMeTechie merged 2 commits into
masterfrom
feat/skoda-backlog-polish
Jul 23, 2026
Merged

Skoda backlog: render image host + portal widget admin toggle#225
CallMeTechie merged 2 commits into
masterfrom
feat/skoda-backlog-polish

Conversation

@CallMeTechie

Copy link
Copy Markdown
Owner

Zwei kleine Backlog-Punkte aus der Skoda-Initiative:

1. Renderbild wird jetzt gespeichert (Bugfix)

Der echte Skoda-Render-CDN ist iprenders.blob.core.windows.net (Azure Blob) — die SSRF-Allowlist (aus der Fixture geraten: azureedge/skoda-auto) hat ihn korrekt abgelehnt, weshalb nie ein Fahrzeugbild gespeichert wurde. Fix: den exakten Host pinnen (nicht ganz *.blob.core.windows.net) und den Authorization-Header beim Bildabruf weglassen — live bestätigt: 200 image/png ohne Token; den Skoda-Token an einen Fremd-CDN zu senden wäre ein Token-Leak. Test deckt beides ab (allowlist + kein Auth-Header).

2. Admin-Toggle fürs Portal-Widget (Feature)

Das Flag widgets.skoda war nur lesbar (kein Schreibpfad) → Widget nicht per UI abschaltbar. Jetzt Toggle „Fahrzeuge" in allen 3 Settings-Themes, gespiegelt am Midea/Smart-Home-Schalter (PUT-Zweig, settings.js-Wiring, i18n de/en). Default bleibt AN.

Beide live gegen die echten Fahrzeuge verifiziert (Renderbild: Abruf ohne Auth → 200/1 MB PNG).

🤖 Generated with Claude Code

https://claude.ai/code/session_01NACNfM9Uv6hwZwzXpEkHXQ

…mage fetch

The real Skoda render CDN is iprenders.blob.core.windows.net (Azure blob),
which the SSRF allowlist correctly rejected — so vehicle images never stored.
Pin the exact host and fetch without the Authorization header (live-confirmed
200 without it; sending the Skoda token to a third-party CDN would leak it).
Mirrors the midea/smarthome portal-widget toggle: PUT branch, toggle in all
three settings themes, settings.js wiring, i18n label. Flag still defaults on.
@CallMeTechie
CallMeTechie merged commit 0420406 into master Jul 23, 2026
7 of 8 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant