Solid ve Kişisel Veri Depoları
8 girdi · 8 tanesi başkasını adıyla anıyor · 3 tanesi burada çalışıyor
Bu ilişkide kıdemsiz taraf Solidus'tur ve bu sayfa başka bir şey söylemeden önce bunu söyler.
Tim Berners-Lee'nin MIT'de başlattığı proje olan Solid, kişisel veri depolamasını ve erişim denetimini Solidus var olmadan yıllar önce çözdü ve açıkta çözdü: kimlik için WebID, HTTP üzerinden okuma/yazma için LDP, yetkilendirme için WAC/ACL, birlikte çalışabilir veri için RDF ve Turtle, kimlik doğrulama için Solid-OIDC. Arkasında gerçek kurumsal kurulumlar var: BBC, NHS, Flaman hükûmeti. Bunların hiçbiri bize ait değil ve Solidus hiçbirinin yerini almıyor.
Solidus Pod gerçekte nedir: bir did:solidus köprüsüyle birlikte bir Community Solid Server
kurulumu, artı oturumlar ve üstveri için JWT ve Postgres, erişim denetimi için WAC kullanarak.
Solid ile uyumludur ve göçe hazırdır. Solid protokolünü çalıştırmıyor ve Solid'e tam uygun
değil. Tam protokol uygunluğu, yapmadığımız bir çalışma gerektirir. Buradaki sekiz girdinin üçü
shipped (pod, WAC/ACL, Solid-OIDC); beşi not-built diyor, Solid protokolünün kendisi, WebID,
LDP, RDF ve Turtle dahil.
Süregelen çekincelerin geri kalanı burada da her yerdeki gibi geçerli: bir pod'un bağlandığı
did:solidus tanımlayıcıları halka açık bir test ağında çözümlenir (ana ağ ve jeton yok), kodun
güvenlik denetimi yok ve onu kullanan ödeme yapan bir müşteri yok.
Bu çerçeve neden pazarlığa kapalı
Solidus'un aldığı en keskin eleştiri, ve kısmen haklıydı, şuydu:
"Solid forumunda, Solid çalıştırmayan Solid-uyumlu pod'unuz hakkında, onların topluluğundan ödünç alınmış bir söz dağarcığı ve bir kurucu konuşmasıyla paylaşım yapıyorsunuz. Bu izleyici arbitrajıdır."
Bu suçlamaya karşı tek savunma, doğru olanı her seferinde, sorulmadan, önce söylemiş olmaktır. Öyleyse: bu bölümdeki söz dağarcığı Solid'indir, onu inşa eden topluluk bizim değildir ve o topluluktan biriyle yapılan bir konuşma dokudur, asla doğrulama değil. Hiçbir Solidus iddiası Solid ile ilişkili birinin onayına dayanmaz, çünkü öyle bir onay yoktur.
Bu bölüm tek bir kurala göre yazıldı ve kuralı bizi ona tutabilesiniz diye söylüyoruz: hiçbir girdi, Solidus'un Solid'i inşa etmiş, genişletmiş ya da geliştirmiş olduğu izlenimini vermemelidir. Veren olursa bildirin.
Terimler ne anlama geliyor
- Solid Protokolü, sahibi olduğunuz bir kişisel veri deposunun belirtimi; uygulamalar kopya tutmak yerine ona erişim ister. W3C Solid Community Group tarafından yürütülür.
- Pod, deponun kendisi. Sizindir, taşınabilir ve neyi kimin okuyacağına siz karar verirsiniz.
- WebID, bir kişiyi tanımlayan ve bir profil belgesine çözümlenen bir HTTP URI'si. DID'lerden önce gelir ve örtüşen bir sorunu farklı çözer; ikisi bir arada var olabilir, köprümüzün yaptığı da budur.
- LDP (Linked Data Platform), HTTP üzerinden kaynak okuma ve yazma için W3C Tavsiyesi. Burada
not-built: pod'umuz LDP'nin tam yüzeyini uygulamıyor. - WAC/ACL, Web Erişim Denetimi: kaynak başına yetkilendirme kuralları. Yayında.
- RDF / Turtle: bir pod'un içeriğini başkasının yazdığı bir uygulama için okunabilir kılan veri
modeli ve onun insan tarafından okunabilir sözdizimi.
not-built: pod'umuz yapılandırılmış veri saklıyor ama uygun RDF olarak değil. - Solid-OIDC, bir pod'un sizi nasıl kimliklendirdiği. Yayında ve bu bölümün standartlar bölümündeki OAuth ailesiyle örtüştüğü yer burasıdır.
Bu kategorinin bittiği yer
Bir pod'da saklanan kimlik bilgileri standartlar bölümüdür. İçeriklerinin seçmeli açıklaması kriptografidir. GDPR silme görevi ile denetim izinin çatışması (kişisel bir veri deposunun somutlaştırdığı bir çelişki) ekonomi ve AB mevzuatı bölümlerindedir.