您能否推荐一个关于标准 Java SecurityManager 的重要策略文件的良好介绍?
是否有超出 Java 网站提供的示例?或者也许有人描述了如何保护运行大量不同 Web 应用程序的 Tomcat?
[编辑] 我的用例是一个可以运行由三种类型的用户编写的脚本的应用程序:1. 应用程序开发人员,2. 应用程序管理员和 3. 最终用户。
第 1 组的用户需要能够访问几乎任何资源(= 不需要特殊的 SM)。
第 2 组可以信任,但我们希望保护他们免受愚蠢的错误(例如 call System.exit
)。
第 3 组不可信任。他们通常只写小脚本。
当我运行一个脚本时,我知道它来自哪里。策略文件会帮助我的用例还是我需要编写自己的 SecurityManager?