Java 安全管理器的使用

Vic*_*cky 5 java security jakarta-ee

我正在阅读一些关于 Java 安全性的文章,并且遇到了使用 java.policy 文件来授予来自不同代码源的源代码的权限。

我的问题是,我们是否仍然使用策略文件来授予源代码的权限?

或者使用 Java 安全管理器来限制代码访问某些资源?

我什至java -Djava.security.Manager在我的 App-server (JBoss) 启动脚本中都没有看到任何地方的使用。

Joh*_*ger 1

是的,java仍然使用java安全管理器来控制访问。然而,大多数应用程序服务器,包括 JBoss 和 Tomcat,都没有立即支持它。JBoss 有一个标准配置,允许您启用安全管理器。