Solr Security для веб-приложений - PullRequest
3 голосов
/ 30 августа 2011

У меня есть веб-приложение, которое получает данные из экземпляра Solr (Tomcat) Дополнительные запросы выполняются на стороне клиента с помощью AJAX, данные напрямую извлекаются из Solr. Теперь это дает пользователям возможность выполнять любые запросы, и это, конечно, огромная дыра в безопасности. Это не особая проблема для этого приложения, но мне любопытно, как это исправить. Как обезопасить Solr, когда требуются вызовы AJAX на стороне клиента? (Желательно, чтобы я решил это с помощью PHP.)

1 Ответ

1 голос
/ 30 августа 2011

Вместо прямого запроса к solr, вы можете создать простую оболочку PHP, которая ограничивает типы возможных запросов. Затем клиент запрашивает этот скрипт PHP, который затем запрашивает solr. Сделав это, вы можете ограничить доступ к серверу solr для localhost либо через брандмауэр, либо через сервер приложений Java.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...