【发布时间】:2015-11-02 19:22:49
【问题描述】:
我正在尝试为一个组织设置一个 SPARQL 端点,作为 Open source project 与 Apache Jena Fuseki 的一部分,并将很快将其公开托管在服务器上,我已将开放数据上传到其中。
虽然我希望用户能够直接查询数据集而无需任何身份验证,但我想禁用仅通过任何类型的身份验证添加新数据集(即使是基本身份验证现在也可以这样做,即:主要问题只是其他人不应该破坏端点)
现在我已经确定了用户可以做到这一点的三种方式
-
通过浏览器的管理界面(内部调用 POST 请求到 {fusekihostedURL}/dataset/update?=xxxx)
-
通过命令行向公共托管数据集发送 POST 请求
-
通过 Sparql Graph 协议(向 {fusekiURl}/dataset/data 发送 POST 请求)
我可以使用带有用户名和密码的基本身份验证的 shiro.ini,但这会阻止 fuseki 登录页面本身,并弹出用户名和密码,我不想启用对公众的查询。
除了坐在反向代理后面(使用 fuseki 作为 tomcat 上的战争文件,因此阻止该端口将意味着阻止所有其他应用程序)还有什么可以做的吗?
任何帮助将不胜感激
【问题讨论】:
标签: sparql jena shiro endpoint fuseki