1

我正在创建一个 RMI 服务,并且我想确保只有通过 RMI 服务访问的代码部分才能被客户端机器访问......即作为 RMI 服务器一部分的所有服务器端代码应用程序,并且不能通过 RMI 访问,不应该由只能访问客户端计算机的用户访问。

我如何确保以上内容?我是否认为这可以通过 RMI 策略文件中的适当策略来完成?实施上述政策需要哪些政策?

4

1 回答 1

1

客户端无法访问未通过远程接口导出的服务器代码。即使是由于远程方法调用而传递给客户端的序列化对象也是在客户端而不是服务器上执行的,因此它们不会以任何方式危害服务器。这基本上不是一个真正的问题。

于 2012-12-20T10:24:57.877 回答