私は(コード署名された)Javaアプレットに「アクセス拒否(java.net.SocketPermission xxxx:443 connect_resolve)」というバグがありました。アプレットのメソッドをdoPrivileged()にラップして修正しました。バグは修正されているようですが、幸せな私は私の完全オリジナルの事情を理解し、私が塗布された溶液(後方、私は知っているが、時間のターンアラウンドは私が実際に問題を調査することはできませんでした)ことを確認したい。Javaアプレットサンドボックスセキュリティ、ローカル対外部アクセス
。
いただきましspecificalわたしを混乱させているのは、社内ネットワークのテストサーバーでアプレットを広範囲にテストし、ネットワークの外部のクライアントマシンからjavascriptの「保存」ボタンを試すまでこのエラーが発生しないことです。だからこの時点で、私はちょうど教育的な推測をしています:それはどのようにJavaアプレットのサンドボックスの仕組みが動作します。
これは本当ですか?クライアント・アプレットが同じドメイン・ネットワーク内のクライアント・マシンからWebサーバー・リソースにアクセスしている限り、サンドボックスの壁内にあると見なされますか?クライアントマシンがWebサーバーのローカルネットワークの外部にある場合、アプレットの要求はサンドボックスの壁の外であるとみなされ、doPrivilegedが必要ですか?それとも私が行方不明になっているという別の説明がありますか?
太陽のドキュメントやGoogleで、私の主張を具体的に証明したり、それを裏付けるものは何も見つかりませんでした。
デフォルトでは、アプレットはダウンロード元のサーバーに接続することのみを想定しています。だから私はそれがあなたが特権的な行動を必要とした理由だと思うが、それは唯一の推測だ。 – biziclop