Revision 723: Cross-Origin Storage API – Caching über Origins hinweg, mit Thomas
Steiner episode artwork

EPISODE · Aug 4, 2026 · 1H 14M

Revision 723: Cross-Origin Storage API – Caching über Origins hinweg, mit Thomas Steiner

from Working Draft · host Vanessa Otto, Peter Kröner, Hans Christian Reinl, Stefan Baumgartner, Christian »Schepp« Schaefer

Wir sprechen mit Thomas Steiner (Mastodon, Bluesky, LinkedIn) von Google über einen neuen Vorschlag für die Webplattform: die Cross-Origin-Storage API. Tom war bereits mehrfach bei uns zu Gast, zuletz…

Episode metadata supplied by the publisher feed · Published Aug 4, 2026

Embed this episode

Wir sprechen mit Thomas Steiner (Mastodon, Bluesky, LinkedIn) von Google über einen neuen Vorschlag für die Webplattform: die Cross-Origin-Storage API. Tom war bereits mehrfach bei uns zu Gast, zuletzt in Revision 677. Gemeinsam schauen wir uns an, welches Problem die API lösen soll, warum Browser heute identische Ressourcen mehrfach herunterladen und speichern und wie sich das mit einem hashbasierten, sicheren und datenschutzfreundlichen Ansatz vermeiden ließe. Dabei geht es längst nicht nur um KI-Modelle, sondern ebenso um WebAssembly-Pakete, Web Fonts und JavaScript-Bibliotheken. VERANSTALTUNGSTIPP Die NodeConf.eu ist eine ehrenamtlich organisierte Non-Profit-Konferenz von der Community für die Community. Dieses Jahr findet sie wieder im wunderschönen Bologna statt – eine Stadt, die sich perfekt für einen verlängerten Konferenztrip eignet. Zum internationalen Vortragsprogramm gibt es reichlich Gelegenheit zum Netzwerken, denn im Ticketpreis ist auch ein mehrgängiges gemeinsames Abendessen enthalten. Wenn ihr JavaScript, Node.js und die Webplattform mögt, lohnt sich ein Blick auf die NodeConf.eu. SHOWNOTES [00:01:10] CROSS-ORIGIN-STORAGE API Die Cross-Origin-Storage API soll es ermöglichen, identische Ressourcen originübergreifend wiederzuverwenden, ohne dabei die Sicherheits- und Privacy-Probleme früherer Shared-Caches wieder einzuführen. Ausgangspunkt sind zwar große KI-Modelle, die heute von jeder Webanwendung erneut heruntergeladen werden müssen, obwohl sie häufig bereits lokal vorhanden sind, das Konzept funktioniert aber genauso für JavaScript-Bibliotheken, WebAssembly-Module oder Web Fonts. Wir sprechen darüber, weshalb frühere Ansätze wie gemeinsame CDN-Caches für jQuery letztlich an Bundling, Cache-Partitionierung und Sicherheitsproblemen gescheitert sind. Tom erklärt das Grundprinzip der API: Ressourcen werden ausschließlich über ihren kryptografischen Hash identifiziert. Anwendungen können deklarativ über HTML und CSS oder imperativ über navigator.crossOriginStorage auf gemeinsam gespeicherte Dateien zugreifen. Dabei baut der Vorschlag bewusst auf bestehenden Konzepten wie Origin Private File System (OPFS), der File System Access API und Subresource Integrity auf. Dadurch lassen sich bestehende APIs weitgehend wiederverwenden und Browser ohne Unterstützung fallen automatisch auf das bisherige Verhalten zurück. Ein großer Teil der Diskussion dreht sich um Datenschutz und Sicherheit. Wir sprechen über Fingerprinting, Cache-Probing und Cross-Site-Leaks sowie über die vorgeschlagene Public Hash List, die nur weit verbreitete oder explizit freigegebene Ressourcen für den globalen Austausch zulässt. Ergänzend sollen Browser bewusst gelegentlich falsche Antworten liefern („Greasing“), um Tracking über den gemeinsamen Speicher zu erschweren. Außerdem diskutieren wir, warum Browser-Caches nicht einfach erweitert wurden, sondern eine eigenständige API entstanden ist. Anschließend geht es um praktische Einsatzszenarien. Neben AI-Modellen profitieren auch große WebAssembly-Projekte wie Flutter, Emscripten oder Multimedia-Bibliotheken sowie Frameworks wie Nuxt und Next.js. Tom berichtet von ersten Erfahrungen mit der Browser-Erweiterung, die den aktuellen API-Stand bereits emuliert, sowie von Integrationen wie dem Vite Plugin für Cross-Origin Storage. Zum Abschluss werfen wir einen Blick auf den weiteren Standardisierungsprozess, die geplanten Browser-Experimente und darauf, wie Interessierte schon heute Feedback geben und eigene Erfahrungen sammeln können. LINKS AWESOME CROSS-ORIGIN STORAGE Sammlung aller Spezifikationen, Demos, Browser-Erweiterungen und weiterer Ressourcen rund um Cross-Origin Storage. CROSS-ORIGIN STORAGE AUF HUGGING FACE Vorstellung der API aus Sicht des KI-Modell-Ökosystems. MOZILLA STANDARDS POSITION Tracking-Issue für Mozillas Bewertung des API-Vorschlags. FLUTTER INTEGRATION Diskussion zur Unterstützung von Cross-Origin Storage in Flutter-Webanwendungen. CHROME SILENT NANO INSTALL Artikel über die Diskussion rund um lokal installierte KI-Modelle in Chrome. SYNTAX.FM: WHO DECIDES WHAT SHIPS ON THE WEB? Jake Archibald erläutert den Standardisierungsprozess neuer Webplattform-Features. REVISION 452: CORS, CORP, (C)ORB, COOP UND COEP Unsere frühere Folge mit Frederik Braun von Mozilla, in der wir unter anderem die Konzepte „Same Site“ und „Same Origin“, die Public Suffix List sowie deren Bedeutung für Sicherheitsmechanismen im Web erläutert haben. VIRTUAL SCROLLER Früherer API-Vorschlag, der im Gespräch als Vergleich für browserseitige Bibliotheken erwähnt wird. NUXT.FYI Visualisierung der Versionsverteilung von Nuxt-Anwendungen.

Distinct summary based on available episode metadata or transcript content.

NOW PLAYING

Revision 723: Cross-Origin Storage API – Caching über Origins hinweg, mit Thomas Steiner

0:00 1:14:21

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

Frequently Asked Questions

How long is this episode of Working Draft?

This episode is 1 hour and 14 minutes long.

When was this Working Draft episode published?

This episode was published on August 4, 2026.

Can I download this Working Draft episode?

Yes. Use the download control on the episode player to save the publisher-provided media file.
URL copied to clipboard!