Spec-Zone.ru › OpenJDK 21

Класс SerializablePermission

java.lang.Object
java.security.Permission
java.security.BasicPermission
java.io.SerializablePermission
Все реализованные интерфейсы:
Serializable, Guard
public final class SerializablePermission extends BasicPermission
Этот класс предназначен для разрешений Serializable. Разрешение Serializable содержит имя (также называемое «именем целевого объекта»), но не список действий; у вас есть разрешение с указанным именем или нет.

Имя целевого объекта — это имя разрешения Serializable (см. ниже).

В следующей таблице перечислены стандартные SerializablePermission имена целевых объектов, и для каждого из них приведено описание того, что разрешение позволяет, и обсуждение рисков предоставления коду этого разрешения.

Имя целевого объекта разрешения, то, что разрешение позволяет, и связанные с этим риски
Имя целевого объекта разрешения Что разрешение позволяет Риски предоставления этого разрешения
enableSubclassImplementation Реализация подклассов ObjectOutputStream или ObjectInputStream для переопределения стандартной сериализации или десериализации объектов соответственно Код может использовать это для сериализации или десериализации классов злонамеренным образом. Например, во время сериализации вредоносный код может использовать это, чтобы намеренно хранить конфиденциальные данные частных полей таким образом, чтобы к ним легко могли получить доступ злоумышленники. Или, во время десериализации, он мог бы, например, десериализовать класс со всеми его частными полями, обнуленными.
enableSubstitution Замена одного объекта другим во время сериализации или десериализации Это опасно, так как вредоносный код может заменить фактический объект объектом, содержащим неверные или злонамеренные данные.
serialFilter Установка фильтра для ObjectInputStream. Код может удалить настроенный фильтр и удалить уже установленные защиты.
С:
1.2
См. также:
  • BasicPermission
  • Permission
  • Permissions
  • PermissionCollection
  • SecurityManager
  • Сериализованная форма

Краткое описание конструкторов

Конструктор Описание
SerializablePermission(String name)
Создаёт новое разрешение Serializable с указанным именем.
SerializablePermission(String name, String actions)
Создаёт новый объект SerializablePermission с указанным именем.

Краткое описание методов

Методы, объявленные в классе java.security.BasicPermission

equals, getActions, hashCode, implies, newPermissionCollection

Методы, объявленные в классе java.security.Permission

checkGuard, getName, toString

Методы, объявленные в классе java.lang.Object

clone, finalize, getClass, notify, notifyAll, wait, wait, wait

Подробное описание конструкторов

SerializablePermission

public SerializablePermission(String name)
Создаёт новое разрешение Serializable с указанным именем. Имя — это символическое имя разрешения Serializable, например, «enableSubstitution» и т. д.
Параметры:
name - имя разрешения Serializable.
Исключения:
NullPointerException - если name имеет значение null.
IllegalArgumentException - если name пустое.

SerializablePermission

public SerializablePermission(String name, String actions)
Создаёт новый объект SerializablePermission с указанным именем. Имя — это символическое имя разрешения Serializable, а строка действий в настоящее время не используется и должна быть null.
Параметры:
name - имя разрешения Serializable.
actions - в настоящее время не используется и должно быть установлено в null
Исключения:
NullPointerException - если name имеет значение null.
IllegalArgumentException - если name пустое.

© 1993, 2023, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/21/docs/api/java.base/java/io/SerializablePermission.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API