SSLPermission — SSL 권한
SSLPermission — SSL 권한
SSLPermission 클래스는 다양한 네트워크 권한을 위한 것이에요. SSLPermission은 이름(대상 이름)을 포함하지만 동작 목록은 없어요. 즉, 이름이 붙은 권한을 가지거나 가지지 않거나예요.
본문
대상 이름은 네트워크 권한의 이름이에요. 명명 규칙은 계층적 속성 명명 규칙을 따르고, 별표 *가 이름 끝에 점(.) 뒤 또는 단독으로 와서 와일드카드 일치를 나타낼 수 있어요. 예를 들어 "foo.*"와 "*"는 와일드카드 일치지만 "*foo"와 "a*b"는 아니에요.
주요 권한 대상 이름은 다음과 같아요.
setHostnameVerifier—HttpsURLConnection이 연결 중인 호스트와 서버 인증서의 공통 이름 필드 사이의 불일치를 허용할지 결정할 수 있는 콜백을 설정하는 능력. 악성 코드가 방문 호스트를 감시하거나 잘못된 공통 이름을 가진 인증서를 허용할 수 있어요.getSSLSessionContext—SSLSession의SSLSessionContext를 얻는 능력. 악성 코드가 SSL 피어와 성립된 세션을 감시하거나 세션을 무효화해 성능을 떨어뜨릴 수 있어요.
SSLPermission은 BasicPermission을 상속하는 최종 클래스예요. 보안 관리자에서 SSL 관련 권한을 부여·제한할 때 사용해요.