Класс FXPermission
java.lang.Object
java.security.Permission
java.security.BasicPermission
javafx.util.FXPermission
- Все реализуемые интерфейсы:
-
Serializable,Guard
public final class FXPermission
extends BasicPermission Этот класс предназначен для разрешений JavaFX. Разрешение
FXPermission содержит имя целевого объекта, но не список действий; либо у вас есть разрешение с данным именем, либо нет. Имя целевого объекта — имя разрешения JavaFX (см. ниже). Использование имён соответствует соглашению об именовании иерархических свойств. Также можно использовать звёздочку для обозначения всех разрешений JavaFX.
В следующей таблице перечислены все возможные имена FXPermission целевых объектов, и для каждого приведено описание того, что разрешает это разрешение, и обсуждение рисков предоставления коду этого разрешения.
| Имя целевого объекта разрешения | Что разрешает это разрешение | Риски предоставления этого разрешения |
|---|---|---|
| accessClipboard | Размещение и получение информации в системном буфере обмена и из него | Это позволит злонамеренному приложению обмениваться или считывать потенциально конфиденциальную или важную информацию. |
| accessWindowList | Доступ к списку всех окон JavaFX | Предоставление доступа к полному списку всех окон JavaFX может позволить злонамеренному приложению изменять диалог безопасности. |
| createRobot | Создание объектов JavaFX Robot | Объект JavaFX Robot позволяет коду генерировать события мыши и клавиатуры на уровне нативного кода, а также считывать экран. Это может позволить вредоносному коду управлять системой, запускать другие программы, считывать отображение и запрещать доступ к мыши и клавиатуре пользователю. |
| createTransparentWindow | Создание прозрачных окон | Прозрачные окна не ограничены прямоугольной областью, которая затемняет то, что находится под окном. Это может затруднить различение частей окна от других окон приложений или рабочего стола платформы и может быть использовано для того, чтобы злонамеренное приложение обмануло пользователя, заставив его ввести конфиденциальные данные, особенно в сочетании с setWindowAlwaysOnTop или unrestrictedFullScreen. |
| loadFont | Загрузка шрифта пользовательской разработки, либо через метод Font.loadFont(java.lang.String, double), либо из jar-файла, содержащего встроенные шрифты, перечисленные в манифесте jar-файла | Загрузка пользовательского шрифта может позволить вредоносному приложению предоставить некорректный шрифт. Такой шрифт может привести к сбою приложения, что позволит вредоносному приложению получить контроль над системой, если в реализации шрифта на нижней платформе есть какие-либо ошибки. |
| modifyFXMLClassLoader | Указание загрузчика классов, используемого для загрузки объектов FXML, и удаление ограничения на загрузку системных классов | Разрешение приложению устанавливать произвольный загрузчик классов может позволить вредоносному приложению загружать классы с повышенными разрешениями. Кроме того, удаление ограничения на загрузку системных классов с помощью null-загрузчика классов может предоставить приложению доступ к классам, к которым оно в противном случае не имело бы доступа. |
| setWindowAlwaysOnTop | Установка свойства всегда поверх для окна: Stage.setAlwaysOnTop(boolean)
| Вредное окно может заставить себя выглядеть и вести себя как рабочий стол платформы, чтобы информация, вводимая неосторожным пользователем, была захвачена и впоследствии использована злонамеренно, особенно в сочетании с разрешением createTransparentWindow. |
| unrestrictedFullScreen | Разрешение на неограниченный доступ в полноэкранный режим, включая события клавиатуры и баннер с предупреждением | Это разрешение позволяет приложению в любое время переходить в полноэкранный режим, переопределять баннер с предупреждением и отключать функцию клавиши ESC для выхода из полноэкранного режима. Все вводимые с клавиатуры данные будут передаваться приложению во время полноэкранного режима, а не ограничены событиями KEY_PRESSED и KEY_RELEASED для подмножества клавиш. См. Stage.setFullScreen(boolean). Это может позволить вредоносному окну выглядеть и вести себя как рабочий стол платформы, чтобы информация, вводимая неосторожным пользователем, была захвачена и впоследствии использована злонамеренно, особенно в сочетании с разрешением createTransparentWindow. |
- С момента:
- 9
- См. также:
-
BasicPermission,Permission,Permissions,PermissionCollection,SecurityManager, Сериализованная форма
Краткое описание конструкторов
| Конструктор | Описание |
|---|---|
FXPermission(String name) | Создаёт новый FXPermission с указанным именем. |
Краткое описание методов
Методы, объявленные в классе java.security.BasicPermission
equals, getActions, hashCode, implies, newPermissionCollection
Методы, объявленные в классе java.security.Permission
checkGuard, getName, toString
Подробное описание конструкторов
FXPermission
public FXPermission(String name)
Создаёт новый
FXPermission с указанным именем. Имя — символическое имя FXPermission, например, "accessClipboard", "createTransparentWindow" и т. д. Звёздочка может использоваться для обозначения всех разрешений JavaFX.- Параметры:
-
name- имя FXPermission - Исключения:
-
NullPointerException- еслиnameявляетсяnull. -
IllegalArgumentException- еслиnameпустое.
© 2008, 2025, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from JavaFX API Documentation.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Java, JavaFX and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.