【问题标题】:Disable only unauthenticated adding of datasets to Fuseki仅禁用未经身份验证的数据集添加到 Fuseki
【发布时间】:2015-11-02 19:22:49
【问题描述】:

我正在尝试为一个组织设置一个 SPARQL 端点,作为 Open source project 与 Apache Jena Fuseki 的一部分,并将很快将其公开托管在服务器上,我已将开放数据上传到其中。

虽然我希望用户能够直接查询数据集而无需任何身份验证,但我想禁用仅通过任何类型的身份验证添加新数据集(即使是基本身份验证现在也可以这样做,即:主要问题只是其他人不应该破坏端点)

现在我已经确定了用户可以做到这一点的三种方式

  1. 通过浏览器的管理界面(内部调用 POST 请求到 {fusekihostedURL}/dataset/update?=xxxx)

  2. 通过命令行向公共托管数据集发送 POST 请求

  3. 通过 Sparql Graph 协议(向 {fusekiURl}/dataset/data 发送 POST 请求)

我可以使用带有用户名和密码的基本身份验证的 shiro.ini,但这会阻止 fuseki 登录页面本身,并弹出用户名和密码,我不想启用对公众的查询。

除了坐在反向代理后面(使用 fuseki 作为 tomcat 上的战争文件,因此阻止该端口将意味着阻止所有其他应用程序)还有什么可以做的吗?

任何帮助将不胜感激

【问题讨论】:

    标签: sparql jena shiro endpoint fuseki


    【解决方案1】:

    如果您为数据集编写 configuration file,那么您就不能简单地为更新和图形存储协议更新提供端点(这也会禁用数据集更新)。

    您也可以在 shiro.ini 中执行此操作 - 需要编辑 shiro.ini 文件以添加比默认规则更复杂的规则。不提供服务是最安全的。

    【讨论】:

    • 在这种情况下我不能这样做,因为需要添加新数据,所以它会完全禁用更新禁用,所以 shiro 看起来是唯一的方法,有没有这些 shiro.ini 的例子?我已经尝试在默认 ini 中为状态和 ping 添加用户身份验证,但不只保护更新部分,任何像 (status,ping) 这样分配 =authcBasic[user,] 的确切功能都会做任务?
    猜你喜欢
    • 2019-09-27
    • 2018-08-18
    • 2015-10-12
    • 2016-01-17
    • 2019-09-25
    • 2017-01-23
    • 1970-01-01
    • 2015-09-15
    • 2021-11-02
    相关资源
    最近更新 更多