Ne işe yarar (iş diliyle)

Son kullanıcıdan alınan bir bağlantıyı (şarkı, çalma listesi, video, podcast) sayfanın içinde gömülü oynatıcıya çevirir. Alıcı “linke tıkla, başka siteye git” kopukluğunu yaşamaz. Tanınmayan ya da şüpheli bağlantılar sessizce güvenli bir dış bağlantı düğmesine düşer — deneyim hiç kırılmaz.

Hangi müşteri/projelerde işe yarar

Kullanıcıların içerik önerdiği/kürasyon yaptığı her ürün: çalışan kutlama/hediye akışları, eğitim platformlarında kaynak listeleri, intranet duyurularına video gömme, etkinlik sayfalarına playlist. “Kullanıcı link yapıştırsın ama XSS/kötü link riski almayalım” istenen her yer.

Nasıl çalışır (kısa, sade)

Yapıştırılan adres önce süzgeçten geçer: yalnızca http(s) kabul edilir (javascript:/data: daha kayıt aşamasında elenir). Sonra alan adı tanınan kısa bir listeyle karşılaştırılır: Spotify (şarkı/albüm/liste/podcast), YouTube (video, Shorts, çalma listeleri), Vimeo. Tanınan bağlantı, servisin resmi gömme adresine çevrilir (YouTube’da çerezsiz youtube-nocookie sürümü); içerik tipine göre oynatıcı yüksekliği ayarlanır. Liste dışındaki her şey “adresinde aç ↗” bağlantısı olur.

Olgunluk

Canlıda kanıtlanmış. Paketlenebilir: tek dosyalık saf fonksiyon, framework bağımsız; yeni servis eklemek bir host + bir dönüşüm kuralı.

Teknik (geliştiriciler için)

Repo ahmetgon/borusanob: src/lib/urls.ts (safeUrl, embedFor, displayHost). Girdi: ham URL; çıktı: {src, height, allow} ya da null. id/list parametreleri regex ile doğrulanır; iframe referrerPolicy ve dar allow listesiyle açılır. Sınır: oEmbed keşfi yok — bilinçli olarak allowlist (güvenlik > kapsam).