Класс SSLPermission
- java.lang.Object
-
- java.security.Permission
-
- java.security.BasicPermission
-
- javax.net.ssl.SSLPermission
- Все реализованные интерфейсы:
- Serializable, Guard
public final class SSLPermission extends BasicPermission
Этот класс предназначен для различных разрешений сети. SSLPermission содержит имя (также называемое «именем целевого объекта»), но не список действий; у вас есть указанное разрешение или нет.
Имя целевого объекта — это имя разрешения сети (см. ниже). Конвенция именования следует конвенции именования иерархических свойств. Также звездочка может появляться в конце имени после точки или сама по себе, чтобы обозначить сопоставление по шаблону. Например: «foo.*» и «*» обозначают сопоставление по шаблону, в то время как «*foo» и «a*b» — нет.
В следующей таблице перечислены все возможные имена целевых объектов SSLPermission, и для каждого из них приводится описание того, что позволяет разрешение, и обсуждаются риски предоставления коду этого разрешения.
| Имя целевого объекта разрешения | Что позволяет разрешение | Риски предоставления этого разрешения |
|---|---|---|
| setHostnameVerifier | Возможность установить обратный вызов, который может определить, следует ли разрешить несоответствие между хостом, к которому подключается HttpsURLConnection, и полем общего имени в сертификате сервера. | Злонамеренный код может установить верификатор, который отслеживает имена хостов, посещаемые запросами HttpsURLConnection, или который разрешает сертификаты серверов с недопустимыми общими именами. |
| getSSLSessionContext | Возможность получить SSLSessionContext SSLSession. | Злонамеренный код может отслеживать сеансы, которые были установлены с SSL-узлами, или может аннулировать сеансы, чтобы замедлить производительность. |
| setDefaultSSLContext | Возможность установить контекст SSL по умолчанию | Злонамеренный код может установить контекст, который отслеживает открытие подключений или открытый текст данных, которые передаются. |
- С:
- 1.4
- См. также:
-
BasicPermission,Permission,Permissions,PermissionCollection,SecurityManager, Сериализованная форма
Конструкторы
| Конструктор и описание |
|---|
SSLPermission(String name) Создает новый SSLPermission с указанным именем. |
SSLPermission(String name,
String actions) Создает новый объект SSLPermission с указанным именем. |
Методы
Методы, унаследованные от класса java.security.BasicPermission
equals, getActions, hashCode, implies, newPermissionCollection Методы, унаследованные от класса java.security.Permission
checkGuard, getName, toString Методы, унаследованные от класса java.lang.Object
clone, finalize, getClass, notify, notifyAll, wait, wait, wait Конструкторы
SSLPermission
public SSLPermission(String name)
Создает новый SSLPermission с указанным именем. Имя — это символическое имя SSLPermission, например, «setDefaultAuthenticator» и т. д. Звездочка может появляться в конце имени после точки или сама по себе, чтобы обозначить сопоставление по шаблону.
- Параметры:
-
name- имя SSLPermission. - Исключения:
-
NullPointerException- еслиnameравно null. -
IllegalArgumentException- еслиnameпустое.
SSLPermission
public SSLPermission(String name,
String actions) Создает новый объект SSLPermission с указанным именем. Имя — это символическое имя SSLPermission, а строка действий в настоящее время не используется и должна быть равна null.
- Параметры:
-
name- имя SSLPermission. -
actions- игнорируется. - Исключения:
-
NullPointerException- еслиnameравно null. -
IllegalArgumentException- еслиnameпустое.
© 1993, 2020, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.