<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    上善若水
    In general the OO style is to use a lot of little objects with a lot of little methods that give us a lot of plug points for overriding and variation. To do is to be -Nietzsche, To bei is to do -Kant, Do be do be do -Sinatra
    posts - 146,comments - 147,trackbacks - 0
    轉(zhuǎn)自:http://hi.baidu.com/qmiao128/item/eedc21dfa60d2051d63aae2b
    最近在看一些框架代碼,偶爾都會(huì)遇到AccessController.doPrivileged()方法的使用,雖然之前在《深入解析Java虛擬機(jī)》這本書(shū)上看到過(guò)對(duì)這個(gè)方法的解釋,但是貌似當(dāng)時(shí)沒(méi)有真正理解,雖然到現(xiàn)在對(duì)這個(gè)方法的概念還比較模糊,感覺(jué)這邊文章介紹的挺清晰的,因而轉(zhuǎn)載過(guò)來(lái)。

    AccessController.doPrivileged是一個(gè)在AccessController類中的靜態(tài)方法,允許在一個(gè)類實(shí)例中的代碼通知這個(gè)AccessController:它的代碼主體是享受"privileged(特權(quán)的)",它單獨(dú)負(fù)責(zé)對(duì)它的可得的資源的訪問(wèn)請(qǐng)求,而不管這個(gè)請(qǐng)求是由什么代碼所引發(fā)的。

    這就是說(shuō),一個(gè)調(diào)用者在調(diào)用doPrivileged方法時(shí),可被標(biāo)識(shí)為 "特權(quán)"。在做訪問(wèn)控制決策時(shí),如果checkPermission方法遇到一個(gè)通過(guò)doPrivileged調(diào)用而被表示為 "特權(quán)"的調(diào)用者,并且沒(méi)有上下文自變量,checkPermission方法則將終止檢查。如果那個(gè)調(diào)用者的域具有特定的許可,則不做進(jìn)一步檢查,checkPermission安靜地返回,表示那個(gè)訪問(wèn)請(qǐng)求是被允許的;如果那個(gè)域沒(méi)有特定的許可,則象通常一樣,一個(gè)異常被拋出。

    一、"特權(quán)"特性的正常使用如下所示:

    1、如果你不需要從"特權(quán)"塊內(nèi)返回一個(gè)值,按下列代碼去做:

    somemethod() {

          ...normal code here...

          AccessController.doPrivileged(new PrivilegedAction() {
                 public Object run() {
                       // privileged code goes here, for example:
                        System.loadLibrary("awt");
                        returnnull; // nothing to return
                }
          });

          ...normal code here...

    }


    PrivilegedAction是一個(gè)接口,它帶有一個(gè)被稱為run的方法,這個(gè)方法返回一個(gè)Object。上述例子顯示了一個(gè)用來(lái)實(shí)現(xiàn)那個(gè)接口的匿名內(nèi)類的創(chuàng)建,并提供了一個(gè)run方法的具體實(shí)現(xiàn)。

    當(dāng)做一個(gè)doPrivileged調(diào)用時(shí),一個(gè)PrivilegedAction實(shí)現(xiàn)的實(shí)例被傳遞給它。doPrivileged方法在使特權(quán)生效后,從PrivilegedAction實(shí)現(xiàn)中調(diào)用run方法,并返回run方法的返回值以作為doPrivileged的返回值,這一點(diǎn)在本例中被忽略。

    2、如果你需要返回一個(gè)值,你可按如下方法去做:

    somemethod() {

            ...normal code here...

            String user = (String) AccessController.doPrivileged(new PrivilegedAction() {
                      public Object run() {
                             return System.getProperty("user.name");
                     }
            });

            ...normal code here...

    }


    3、如果用你的run方法執(zhí)行的動(dòng)作可能扔出一個(gè)"檢查"的異常(包括在一個(gè)方法的throws子句列表中),則你需要使用PrivilegedExceptionAction接口,而不是使用PrivilegedAction接口:

    somemethod() throws FileNotFoundException {

            ...normal code here...

            try {
                   FileInputStream fis = (FileInputStream)
                   AccessController.doPrivileged(new PrivilegedExceptionAction() {
                         public Object run() throws FileNotFoundException {
                                returnnew FileInputStream("someFile");
                         }
                   });
            } catch (PrivilegedActionException e) {
                      // e.getException() should be an instance of
                     // FileNotFoundException,
                     // as only "checked" exceptions will be "wrapped" in a
                     // PrivilegedActionException.
                    throw (FileNotFoundException) e.getException();
            }

           ...normal code here...

    }

    有關(guān)被授予特權(quán)的一些重要事項(xiàng):
    首先,這個(gè)概念僅存在于一個(gè)單獨(dú)線程內(nèi)。一旦特權(quán)代碼完成了任務(wù),特權(quán)將被保證清除或作廢。

    第二,在這個(gè)例子中,在run方法中的代碼體被授予了特權(quán)。然而,如果它調(diào)用無(wú)特權(quán)的不可信代碼,則那個(gè)代碼將不會(huì)獲得任何特權(quán);只有在特權(quán)代碼具有許可并且在直到checkPermission調(diào)用的調(diào)用鏈中的所有隨后的調(diào)用者也具有許可時(shí), 一個(gè)許可才能被準(zhǔn)予。

    二、使用事例:

    final String name = MyClass.class.getName();
    String className = AccessController.doPrivileged(new PrivilegedAction<String>() {
                    public String run() {
                        return System.getProperty(name);
                     }
    });關(guān)于AccessController.doPrivileged- -

                                          

    來(lái)自不同的位置的代碼可以由一個(gè)CodeSource對(duì)象描述其位置和簽名證書(shū)。根據(jù)代碼的CodeSource的不同,代碼擁有不同的權(quán)限。例如所有Java SDK自帶的代碼都具有所有的權(quán)限,而Applet中的代碼則具有非常受限的權(quán)限,用戶編寫(xiě)的代碼可以自己定制權(quán)限(通過(guò)SecurityManager)。
    當(dāng)執(zhí)行一段代碼時(shí),這段代碼的StackTrace包含了從Main開(kāi)始所有正在被調(diào)用而且沒(méi)有結(jié)束的方法。在這個(gè)調(diào)用過(guò)程中,很有可能出現(xiàn)跨多個(gè)不同的CodeSource的調(diào)用序列。由于CodeSource不同,這些代碼通常擁有不同的權(quán)限集。只有所有途經(jīng)的CodeSource都具有對(duì)應(yīng)的權(quán)限集合時(shí),當(dāng)前正在運(yùn)行的代碼才能存取某個(gè)Resource。
    而doPrivileged方法是對(duì)這個(gè)規(guī)則的一種補(bǔ)充。他類似于Unix中的setuid程序。Unix中的login程序必須訪問(wèn)password文件從而獲得用戶授權(quán)信息,但是用戶不能隨意的訪問(wèn)password文件。因此,login程序具有setuid位,它不管被哪個(gè)用戶所調(diào)用,都具有root的權(quán)限。
    調(diào)用doPrivileged的方法不管其StackTrace中其他方法的權(quán)限,而僅僅根據(jù)當(dāng)前方法的權(quán)限來(lái)判斷用戶是否能訪問(wèn)某個(gè)resource。也即可以規(guī)定用戶只能用某種預(yù)定的方式來(lái)訪問(wèn)其本來(lái)不能訪問(wèn)的resource。
    使用doPrivileged方法和使用setuid位都有需要注意的地方,例如僅執(zhí)行必要的操作。否則,可能帶來(lái)安全上的問(wèn)題。

    posted on 2012-11-02 01:04 DLevin 閱讀(16584) 評(píng)論(2)  編輯  收藏 所屬分類: Core Java

    FeedBack:
    # re: 【轉(zhuǎn)】關(guān)于AccessController.doPrivileged
    2015-10-21 15:35 | 平凡的sweet小羅
    今天遇到了“特權(quán)”的問(wèn)題,不錯(cuò)!  回復(fù)  更多評(píng)論
      
    # re: 【轉(zhuǎn)】關(guān)于AccessController.doPrivileged
    2016-07-18 18:08 | Kingson
    其實(shí)具體什么情況下需要用到AccessController.doPrivileged,平常業(yè)務(wù)代碼基本不會(huì)用到,難道是在寫(xiě)框架的時(shí)候需要用到?什么類型的框架和場(chǎng)景?
      回復(fù)  更多評(píng)論
      
    主站蜘蛛池模板: 亚洲人片在线观看天堂无码| 亚洲精品第五页中文字幕| 亚洲欧美熟妇综合久久久久| 最近的中文字幕大全免费8 | 久久精品成人免费观看97| 免费在线观看一级毛片| 亚洲AV无码专区在线厂| 国产伦精品一区二区三区免费下载| 亚洲色大18成人网站WWW在线播放 亚洲色大成WWW亚洲女子 | 久久亚洲国产精品成人AV秋霞| 男的把j放进女人下面视频免费| 亚洲国产综合无码一区| 国产免费拔擦拔擦8X高清在线人| 亚洲国产精品无码专区| 97久久免费视频| 国产v亚洲v天堂a无| 天天看片天天爽_免费播放| 男女超爽视频免费播放| 亚洲线精品一区二区三区 | 久久WWW免费人成一看片| 激情亚洲一区国产精品| 国产成人免费片在线观看| 边摸边吃奶边做爽免费视频网站| 久久精品国产亚洲一区二区三区| 18禁在线无遮挡免费观看网站| 亚洲色四在线视频观看| 好爽…又高潮了免费毛片| 人人公开免费超级碰碰碰视频| 亚洲AV无码一区二区二三区软件| 国产成人精品免费午夜app| 亚洲一本到无码av中文字幕| 四虎永久成人免费| 东北美女野外bbwbbw免费 | 精品亚洲视频在线| 亚洲AV无码一区二区乱孑伦AS| 一个人看www在线高清免费看 | 国产福利免费视频| 亚洲性色高清完整版在线观看| 国产免费久久精品久久久| 久久久久久影院久久久久免费精品国产小说 | 亚洲成人网在线观看|