java.lang.SecurityManager.checkMemberAccess()方法實例
java.lang.SecurityManager.checkMemberAccess(Class<?> clazz, int which) 方法拋出一個SecurityException如果調用線程不允許訪問的成員。默認的策略是允許訪問公共成員,以及訪問具有相同的類加載器的調用者類。在所有其他情況下,此方法調用checkPermission與RuntimePermission(“accessDeclaredMembers”)權限。
如果這種方法被重寫,然後調用super.checkMemberAccess無法進行,因為checkMemberAccess默認實現依賴於代碼被檢查處於4的堆棧深度。
聲明
以下是java.lang.SecurityManager.checkMemberAccess()方法的聲明
public void checkMemberAccess(Class<?> clazz, int which)
參數
-
clazz -- 要執行反射的類。
-
which -- 訪問類型,公共或聲明。
返回值
此方法冇有返回值。
異常
-
SecurityException --如果調用者冇有權限訪問的成員。
-
NullPointerException -- 如果clazz參數為null。
例子
我們的示例中,需要為每個命令的權限被阻止。一項新的規則文件設置,僅允許創建和安全管理器的設置。該文件位於C:/java.policy,包含以下文字:
grant { permission java.lang.RuntimePermission "setSecurityManager"; permission java.lang.RuntimePermission "createSecurityManager"; permission java.lang.RuntimePermission "usePolicy"; };
下麵的例子顯示lang.SecurityManager.checkMemberAccess()方法的使用。
package com.yiibai; import java.lang.reflect.Member; public class SecurityManagerDemo extends SecurityManager { // checkMemberAccess needs to be overriden. @Override public void checkMemberAccess(Class<?> clazz, int which) { throw new SecurityException(); } public static void main(String[] args) { // set the policy file as the system securuty policy System.setProperty("java.security.policy", "file:/C:/java.policy"); // create a security manager SecurityManagerDemo sm = new SecurityManagerDemo(); // set the system security manager System.setSecurityManager(sm); // perform the check sm.checkMemberAccess(SecurityManagerDemo.class, Member.PUBLIC); // print a message if we passed the check System.out.println("Allowed!"); } }
讓我們來編譯和運行上麵的程序,這將產生以下結果:
Exception in thread "main" java.lang.SecurityException