Класс SSLPermission

Все реализованные интерфейсы:
Serializable, Guard
public final class SSLPermission
extends BasicPermission

Этот класс предназначен для различных разрешений на сетевые операции. SSLPermission содержит имя (также называемое «именем цели»), но не список действий; у вас есть разрешение на указанное имя или нет.

Имя цели — это имя сетевого разрешения (см. ниже). Конвенция именования следует конвенции именования иерархических свойств. Кроме того, звездочка может появляться в конце имени после точки или сама по себе, чтобы указать соответствие по шаблону. Например: «foo.*» и «*» обозначают соответствие по шаблону, в то время как «*foo» и «a*b» — нет.

В следующей таблице перечислены все возможные имена целей SSLPermission, и для каждого из них приведено описание того, что разрешает разрешение, и обсуждение рисков предоставления коду данного разрешения.

Имя цели разрешения Что разрешает разрешение Риски предоставления этого разрешения
setHostnameVerifier Возможность установить обратный вызов, который может определить, следует ли разрешить несоответствие между хостом, к которому подключен HttpsURLConnection, и полем общего имени в сертификате сервера. Злонамеренный код может установить верификатор, отслеживающий имена хостов, посещаемых запросами HttpsURLConnection, или разрешающий сертификаты серверов с некорректными общими именами.
getSSLSessionContext Возможность получить SSLSessionContext объекта SSLSession. Злонамеренный код может отслеживать сессии, которые были установлены с SSL-узлами, или может аннулировать сессии, чтобы замедлить производительность.
setDefaultSSLContext Возможность установить значение по умолчанию для SSL-контекста Злонамеренный код может установить контекст, который отслеживает открытие соединений или текстовые данные, которые передаются.
С момента:
1.4
См. также:
BasicPermission, Permission, Permissions, PermissionCollection, SecurityManager, Сериализованная форма

Конструкторы

Конструктор Описание
SSLPermission​(String name)

Создает новый SSLPermission со значением указанного имени.

SSLPermission​(String name, String actions)

Создает новый объект SSLPermission со значением указанного имени.

Методы

Методы, объявленные в классе java.security.BasicPermission

equals, getActions, hashCode, implies, newPermissionCollection

Методы, объявленные в классе java.security.Permission

checkGuard, getName, toString

Методы, объявленные в классе java.lang.Object

clone, finalize, getClass, notify, notifyAll, wait, wait, wait

Конструкторы

SSLPermission

public SSLPermission(String name)

Создает новый SSLPermission со значением указанного имени. Имя — это символическое имя SSLPermission, например, «setDefaultAuthenticator» и т. д. Звездочка может появляться в конце имени после точки или сама по себе, чтобы указать соответствие по шаблону.

Параметры:
name — имя SSLPermission.
Исключения:
NullPointerException — если name равно null.
IllegalArgumentException — если name пустое.

SSLPermission

public SSLPermission(String name,
                     String actions)

Создает новый объект SSLPermission со значением указанного имени. Имя — это символическое имя SSLPermission, а строка действий в настоящее время не используется и должна быть равна null.

Параметры:
name — имя SSLPermission.
actions — игнорируется.
Исключения:
NullPointerException — если name равно null.
IllegalArgumentException — если name пустое.

© 1993, 2020, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/11/docs/api/java.base/javax/net/ssl/SSLPermission.html

Spec-Zone .ru
спецификации, руководства, описания, API