關於AccessController.doPrivileged、PrivilegedExceptionAction

來源:互聯網
上載者:User

最近在看一些架構代碼,偶爾都會遇到AccessController.doPrivileged()方法的使用,雖然之前在《深入解析Java虛擬機器》這本書上看到過對這個方法的解釋,但是貌似當時沒有真正理解,雖然到現在對這個方法的概念還比較模糊,感覺這邊文章介紹的挺清晰的,因而轉載過來。

AccessController.doPrivileged是一個在AccessController類中的靜態方法,允許在一個類執行個體中的代碼通知這個AccessController:它的代碼主體是享受"privileged(特權的)",它單獨負責對它的可得的資源的訪問請求,而不管這個請求是由什麼代碼所引發的。

這就是說,一個調用者在調用doPrivileged方法時,可被標識為 "特權"。在做存取控制決策時,如果checkPermission方法遇到一個通過doPrivileged調用而被表示為 "特權"的調用者,並且沒有上下文自變數,checkPermission方法則將終止檢查。如果那個調用者的域具有特定的許可,則不做進一步檢查,checkPermission安靜地返回,表示那個訪問請求是被允許的;如果那個域沒有特定的許可,則象通常一樣,一個異常被拋出。

一、"特權"特性的正常使用如下所示:

1、如果你不需要從"特權"塊內返回一個值,按下列代碼去做:

somemethod() {

      ...normal code here...

      AccessController.doPrivileged(new PrivilegedAction() {
             public Object run() {
                   // privileged code goes here, for example:
                    System.loadLibrary("awt");
                    returnnull; // nothing to return
            }
      });

      ...normal code here...

}


PrivilegedAction是一個介面,它帶有一個被稱為run的方法,這個方法返回一個Object。上述例子顯示了一個用來實現那個介面的匿名內類的建立,並提供了一個run方法的具體實現。

當做一個doPrivileged調用時,一個PrivilegedAction實現的執行個體被傳遞給它。doPrivileged方法在使特權生效後,從PrivilegedAction實現中調用run方法,並返回run方法的傳回值以作為doPrivileged的傳回值,這一點在本例中被忽略。

2、如果你需要返回一個值,你可按如下方法去做:

somemethod() {

        ...normal code here...

        String user = (String) AccessController.doPrivileged(new PrivilegedAction() {
                  public Object run() {
                         return System.getProperty("user.name");
                 }
        });

        ...normal code here...

}


3、如果用你的run方法執行的動作可能扔出一個"檢查"的異常(包括在一個方法的throws子句列表中),則你需要使用PrivilegedExceptionAction介面,而不是使用PrivilegedAction介面:

somemethod() throws FileNotFoundException {

        ...normal code here...

        try {
               FileInputStream fis = (FileInputStream)
               AccessController.doPrivileged(new PrivilegedExceptionAction() {
                     public Object run() throws FileNotFoundException {
                            returnnew FileInputStream("someFile");
                     }
               });
        } catch (PrivilegedActionException e) {
                  // e.getException() should be an instance of
                 // FileNotFoundException,
                 // as only "checked" exceptions will be "wrapped" in a
                 // PrivilegedActionException.
                throw (FileNotFoundException) e.getException();
        }

       ...normal code here...

}

有關被授予特權的一些重要事項:
首先,這個概念僅存在於一個單獨線程內。一旦特權程式碼完成了任務,特權將被保證清除或作廢。

第二,在這個例子中,在run方法中的代碼體被授予了特權。然而,如果它調用無特權的不可信代碼,則那個代碼將不會獲得任何特權;只有在特權代碼具有許可並且在直到checkPermission調用的調用鏈中的所有隨後的調用者也具有許可時, 一個許可才能被准予。

二、使用案例:

final String name = MyClass.class.getName();
String className = AccessController.doPrivileged(new PrivilegedAction<String>() {
                public String run() {
                    return System.getProperty(name);
                 }
});關於AccessController.doPrivileged- -

                                      

來自不同的位置的代碼可以由一個CodeSource對象描述其位置和簽署憑證。根據代碼的CodeSource的不同,代碼擁有不同的許可權。例如所有Java SDK內建的代碼都具有所有的許可權,而Applet中的代碼則具有非常受限的許可權,使用者編寫的代碼可以自己定製許可權(通過SecurityManager)。
當執行一段代碼時,這段代碼的StackTrace包含了從Main開始所有正在被調用而且沒有結束的方法。在這個調用過程中,很有可能出現跨多個不同的CodeSource的調用序列。由於CodeSource不同,這些代碼通常擁有不同的許可權集。只有所有途經的CodeSource都具有對應的許可權集合時,當前正在啟動並執行代碼才能存取某個Resource。
而doPrivileged方法是對這個規則的一種補充。他類似於Unix中的setuid程式。Unix中的login程式必須訪問password檔案從而獲得使用者授權資訊,但是使用者不能隨意的訪問password檔案。因此,login程式具有setuid位,它不管被哪個使用者所調用,都具有root的許可權。
調用doPrivileged的方法不管其StackTrace中其他方法的許可權,而僅僅根據當前方法的許可權來判斷使用者是否能訪問某個resource。也即可以規定使用者只能用某種預定的方式來訪問其本來不能訪問的resource。
使用doPrivileged方法和使用setuid位都有需要注意的地方,例如僅執行必要的操作。否則,可能帶來安全上的問題。

轉載:http://hi.baidu.com/qmiao128/item/eedc21dfa60d2051d63aae2b

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.