Класс SSLPermission
- java.lang.Object
-
- java.security.Permission
-
- java.security.BasicPermission
-
- javax.net.ssl.SSLPermission
- Все реализованные интерфейсы:
-
Serializable,Guard
public final class SSLPermission extends BasicPermission
Этот класс предназначен для различных разрешений на сетевые операции. SSLPermission содержит имя (также называемое «именем цели»), но не список действий; у вас есть разрешение на указанное имя или нет.
Имя цели — это имя сетевого разрешения (см. ниже). Конвенция именования следует конвенции именования иерархических свойств. Кроме того, звездочка может появляться в конце имени после точки или сама по себе, чтобы указать соответствие по шаблону. Например: «foo.*» и «*» обозначают соответствие по шаблону, в то время как «*foo» и «a*b» — нет.
В следующей таблице перечислены все возможные имена целей SSLPermission, и для каждого из них приведено описание того, что разрешает разрешение, и обсуждение рисков предоставления коду данного разрешения.
| Имя цели разрешения | Что разрешает разрешение | Риски предоставления этого разрешения |
|---|---|---|
| setHostnameVerifier | Возможность установить обратный вызов, который может определить, следует ли разрешить несоответствие между хостом, к которому подключен HttpsURLConnection, и полем общего имени в сертификате сервера. | Злонамеренный код может установить верификатор, отслеживающий имена хостов, посещаемых запросами HttpsURLConnection, или разрешающий сертификаты серверов с некорректными общими именами. |
| getSSLSessionContext | Возможность получить SSLSessionContext объекта SSLSession. | Злонамеренный код может отслеживать сессии, которые были установлены с SSL-узлами, или может аннулировать сессии, чтобы замедлить производительность. |
| setDefaultSSLContext | Возможность установить значение по умолчанию для SSL-контекста | Злонамеренный код может установить контекст, который отслеживает открытие соединений или текстовые данные, которые передаются. |
- С момента:
- 1.4
- См. также:
-
BasicPermission,Permission,Permissions,PermissionCollection,SecurityManager, Сериализованная форма
Конструкторы
| Конструктор | Описание |
|---|---|
SSLPermission(String name) |
Создает новый SSLPermission со значением указанного имени. |
SSLPermission(String name,
String actions) |
Создает новый объект SSLPermission со значением указанного имени. |
Методы
Методы, объявленные в классе java.security.BasicPermission
equals, getActions, hashCode, implies, newPermissionCollection
Методы, объявленные в классе java.security.Permission
checkGuard, getName, toString
Методы, объявленные в классе java.lang.Object
clone, finalize, getClass, notify, notifyAll, wait, wait, wait
Конструкторы
SSLPermission
public SSLPermission(String name)
Создает новый SSLPermission со значением указанного имени. Имя — это символическое имя SSLPermission, например, «setDefaultAuthenticator» и т. д. Звездочка может появляться в конце имени после точки или сама по себе, чтобы указать соответствие по шаблону.
- Параметры:
-
name— имя SSLPermission. - Исключения:
-
NullPointerException— еслиnameравно null. -
IllegalArgumentException— еслиnameпустое.
SSLPermission
public SSLPermission(String name,
String actions)
Создает новый объект SSLPermission со значением указанного имени. Имя — это символическое имя SSLPermission, а строка действий в настоящее время не используется и должна быть равна null.
- Параметры:
-
name— имя SSLPermission. -
actions— игнорируется. - Исключения:
-
NullPointerException— еслиnameравно null. -
IllegalArgumentException— еслиnameпустое.
© 1993, 2020, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/11/docs/api/java.base/javax/net/ssl/SSLPermission.html