[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[jfriends] RE: [jfriends] Re: はじめまして



	>>アプレットからクライアントへのファイルIOをしたいと思い
	>>JavaWorld1998年の11月号を参考に(P65-アプレット制限の
チェック-)
	>>やってみました。しかし、java.policyを例通りに
java.io.FilePermission
	>>でやるとだめでした。仕方がないので java.security.AllPermission に
して
	>>すべての権限を与えてやったら出来たのです。このことから
	>>java.policyでの記述の仕方がおかしいのだと思いますが、記述方法が
	>>いまいち分かりません。どなたかご理解されている方いらっしゃいました
ら
	>>お教え願えればありがたいのですが。
	>
	>これは JDK 1.1.x でしょうか。それとも 1.2.x ですか。

	JDK1.2で実験しています。1.1だと認証をしなければできないようなことを
	書いてありました。

	>私は JDK 1.1.x で javakey で署名アプレットは作ったことがあるのです
が、
	>policy ファイルはいじったことがないです。
	>私がやった範囲ではお答えできるかも知れません。
	>
	>あと、ターゲットのブラウザーも書いてもらうといいかもしれません。

	ターゲットのブラウザはなんでも(ってわけにはいかないんでしょうか?)
	基本的にはIE4- NN4-です。

	>根本的問題としては、
	>
	>1. アプレットである必然性は何なのか?
	>1に関しては、アプリケーションを作って配布するという解法もあり得ま
す。

	もちろん実験ですが、アプレットの場合配布・改変が楽に出来ると私は捉え
ていたものです
	から。アプリケーションの場合、プログラムに変更があった場合、自動で再
配布出来る仕組み
	があるのでしょうか?また、インストールはやっぱりクライアント側で個々
に実行する必要が
	あるのではないでしょうか?アプレットならこのような手間が省けていいと
思っています。

	> 2. セキュリティーをゆるめればローカル資源へのアクセスが可能になる
のは
	>    わかるが、本当にそれでいいのか?
	>2に関しては、イントラネット環境なら認証サーバーを稼動させて認証を管
理する
	>という解決方法もあります。(これが本来のやり方だと思いますが..)

	社内で使うんだったら逆に、認証する必要はないのではないでしょうか?


application/ms-tnef