Spec-Zone.ru › OpenJavaFX 17

Класс FXPermission

java.lang.Object
java.security.Permission
java.security.BasicPermission
javafx.util.FXPermission
Все реализуемые интерфейсы:
Serializable, Guard
public final class FXPermission
extends BasicPermission
Этот класс предназначен для разрешений JavaFX. Разрешение FXPermission содержит имя целевого объекта, но не список действий; либо у вас есть разрешение с данным именем, либо нет.

Имя целевого объекта — имя разрешения JavaFX (см. ниже). Использование имён соответствует соглашению об именовании иерархических свойств. Также можно использовать звёздочку для обозначения всех разрешений JavaFX.

В следующей таблице перечислены все возможные имена FXPermission целевых объектов, и для каждого приведено описание того, что разрешает это разрешение, и обсуждение рисков предоставления коду этого разрешения.

Таблица FXPermission
Имя целевого объекта разрешения Что разрешает это разрешение Риски предоставления этого разрешения
accessClipboard Размещение и получение информации в системном буфере обмена и из него Это позволит злонамеренному приложению обмениваться или считывать потенциально конфиденциальную или важную информацию.
accessWindowList Доступ к списку всех окон JavaFX Предоставление доступа к полному списку всех окон JavaFX может позволить злонамеренному приложению изменять диалог безопасности.
createRobot Создание объектов JavaFX Robot Объект JavaFX Robot позволяет коду генерировать события мыши и клавиатуры на уровне нативного кода, а также считывать экран. Это может позволить вредоносному коду управлять системой, запускать другие программы, считывать отображение и запрещать доступ к мыши и клавиатуре пользователю.
createTransparentWindow Создание прозрачных окон Прозрачные окна не ограничены прямоугольной областью, которая затемняет то, что находится под окном. Это может затруднить различение частей окна от других окон приложений или рабочего стола платформы и может быть использовано для того, чтобы злонамеренное приложение обмануло пользователя, заставив его ввести конфиденциальные данные, особенно в сочетании с setWindowAlwaysOnTop или unrestrictedFullScreen.
loadFont Загрузка шрифта пользовательской разработки, либо через метод Font.loadFont(java.lang.String, double), либо из jar-файла, содержащего встроенные шрифты, перечисленные в манифесте jar-файла Загрузка пользовательского шрифта может позволить вредоносному приложению предоставить некорректный шрифт. Такой шрифт может привести к сбою приложения, что позволит вредоносному приложению получить контроль над системой, если в реализации шрифта на нижней платформе есть какие-либо ошибки.
modifyFXMLClassLoader Указание загрузчика классов, используемого для загрузки объектов FXML, и удаление ограничения на загрузку системных классов Разрешение приложению устанавливать произвольный загрузчик классов может позволить вредоносному приложению загружать классы с повышенными разрешениями. Кроме того, удаление ограничения на загрузку системных классов с помощью null-загрузчика классов может предоставить приложению доступ к классам, к которым оно в противном случае не имело бы доступа.
setWindowAlwaysOnTop Установка свойства всегда поверх для окна: Stage.setAlwaysOnTop(boolean) Вредное окно может заставить себя выглядеть и вести себя как рабочий стол платформы, чтобы информация, вводимая неосторожным пользователем, была захвачена и впоследствии использована злонамеренно, особенно в сочетании с разрешением createTransparentWindow.
unrestrictedFullScreen Разрешение на неограниченный доступ в полноэкранный режим, включая события клавиатуры и баннер с предупреждением Это разрешение позволяет приложению в любое время переходить в полноэкранный режим, переопределять баннер с предупреждением и отключать функцию клавиши ESC для выхода из полноэкранного режима. Все вводимые с клавиатуры данные будут передаваться приложению во время полноэкранного режима, а не ограничены событиями KEY_PRESSED и KEY_RELEASED для подмножества клавиш. См. Stage.setFullScreen(boolean). Это может позволить вредоносному окну выглядеть и вести себя как рабочий стол платформы, чтобы информация, вводимая неосторожным пользователем, была захвачена и впоследствии использована злонамеренно, особенно в сочетании с разрешением createTransparentWindow.
С момента:
9
См. также:
BasicPermission, Permission, Permissions, PermissionCollection, SecurityManager, Сериализованная форма

Краткое описание конструкторов

Конструкторы
Конструктор Описание
FXPermission​(String name)
Создаёт новый FXPermission с указанным именем.

Краткое описание методов

Методы, объявленные в классе java.security.BasicPermission

equals, getActions, hashCode, implies, newPermissionCollection

Методы, объявленные в классе java.security.Permission

checkGuard, getName, toString

Методы, объявленные в классе java.lang.Object

clone, finalize, getClass, notify, notifyAll, wait, wait, wait

Подробное описание конструкторов

FXPermission

public FXPermission(String name)
Создаёт новый FXPermission с указанным именем. Имя — символическое имя FXPermission, например, "accessClipboard", "createTransparentWindow" и т. д. Звёздочка может использоваться для обозначения всех разрешений JavaFX.
Параметры:
name - имя FXPermission
Исключения:
NullPointerException - если name является null.
IllegalArgumentException - если name пустое.

© 2008, 2025, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from JavaFX API Documentation.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Java, JavaFX and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API