自动生成Java策略文件

时间:2009-08-29 04:15:41

标签: java security

有没有人知道为Java应用程序自动生成安全策略文件的机制,尤其是Java EE应用程序的安全策略文件?

是否有可以观察到的提示,以生成准确的策略文件,而无需对应用程序进行严格的近100%覆盖测试?

1 个答案:

答案 0 :(得分:0)

在这里回答我自己的问题。

IBM alphaWorks项目 - SWORD4J允许生成策略文件。对于大多数应用程序来说,它的工作相当不错。对于Java EE应用程序,它确实倾向于生成包含已为所有应用程序提供的权限的策略文件。例如,当需要对应用程序服务器的JNDI注册表执行JNDI查找时,它会生成带有SocketPermissions的策略文件。