[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[jfriends] RE: [jfriends] Re: はじめまして
>>アプレットからクライアントへのファイルIOをしたいと思い
>>JavaWorld1998年の11月号を参考に(P65-アプレット制限の
チェック-)
>>やってみました。しかし、java.policyを例通りに
java.io.FilePermission
>>でやるとだめでした。仕方がないので java.security.AllPermission に
して
>>すべての権限を与えてやったら出来たのです。このことから
>>java.policyでの記述の仕方がおかしいのだと思いますが、記述方法が
>>いまいち分かりません。どなたかご理解されている方いらっしゃいました
ら
>>お教え願えればありがたいのですが。
>
>これは JDK 1.1.x でしょうか。それとも 1.2.x ですか。
JDK1.2で実験しています。1.1だと認証をしなければできないようなことを
書いてありました。
>私は JDK 1.1.x で javakey で署名アプレットは作ったことがあるのです
が、
>policy ファイルはいじったことがないです。
>私がやった範囲ではお答えできるかも知れません。
>
>あと、ターゲットのブラウザーも書いてもらうといいかもしれません。
ターゲットのブラウザはなんでも(ってわけにはいかないんでしょうか?)
基本的にはIE4- NN4-です。
>根本的問題としては、
>
>1. アプレットである必然性は何なのか?
>1に関しては、アプリケーションを作って配布するという解法もあり得ま
す。
もちろん実験ですが、アプレットの場合配布・改変が楽に出来ると私は捉え
ていたものです
から。アプリケーションの場合、プログラムに変更があった場合、自動で再
配布出来る仕組み
があるのでしょうか?また、インストールはやっぱりクライアント側で個々
に実行する必要が
あるのではないでしょうか?アプレットならこのような手間が省けていいと
思っています。
> 2. セキュリティーをゆるめればローカル資源へのアクセスが可能になる
のは
> わかるが、本当にそれでいいのか?
>2に関しては、イントラネット環境なら認証サーバーを稼動させて認証を管
理する
>という解決方法もあります。(これが本来のやり方だと思いますが..)
社内で使うんだったら逆に、認証する必要はないのではないでしょうか?
application/ms-tnef