与这个问题相关,我可以/应该使用 jar 签名来创建一个防篡改 jar,其中嵌入了用于运行时强制执行允许使用该应用程序的用户数量的信息吗?我的想法是这样的:
- 创建包含包含正确数量用户的静态字段的单个类的 jar
- 签署 jar 并将其放置在 Grails 战争 lib 文件夹中,等等类路径
- (假设,这是正确的吗?)我可以安全地从我的 grails 应用程序访问已签名 jar 文件中的类中的静态字段,知道 jar 没有被篡改(否则将引发异常),并且也没有任何需要额外的工作,例如“接受”签名。
我的第 3 步假设是否正确?这是我想要做的事情的好方法吗?如果不是,标准做法是什么?
谢谢!