活动介绍

Java应用程序部署全解析

发布时间: 2025-08-18 00:07:28 阅读量: 1 订阅数: 10
### Java应用程序部署全解析 #### 1. 相关方法及类介绍 在Java开发中,有一些重要的方法和类对于控制浏览器环境和操作小程序至关重要。 - **`java.applet.Applet 1.2`** - `public AppletContext getAppletContext()`:此方法能让你获取小程序的浏览器环境句柄。在大多数浏览器中,可利用该信息控制运行小程序的浏览器。 - `void showStatus(String msg)`:该方法会在浏览器的状态栏显示指定的字符串。 - **`java.applet.AppletContext 1.0`** - `Enumeration<Applet> getApplets()`:返回同一上下文中(即同一网页)所有小程序的枚举。 - `Applet getApplet(String name)`:返回当前上下文中具有指定名称的小程序;若不存在则返回`null`,仅搜索当前网页。 - `void showDocument(URL url)` 和 `void showDocument(URL url, String target)`:用于在浏览器的框架中显示新的网页。第一种形式会替换当前页面,第二种形式使用`target`参数指定目标框架,其对应关系如下表所示: | Location | Target Parameter | | --- | --- | | 在当前框架中显示文档 | "_self" 或无 | | 在父框架中显示文档 | "_parent" | | 在最顶层框架中显示文档 | "_top" | | 在新的、未命名的顶级窗口中显示 | "_blank" | | 在具有该名称的框架中显示。若不存在该名称的框架,则打开一个新窗口并赋予该名称 | 任何其他字符串 | #### 2. Java沙箱机制 当从远程站点加载代码并在本地执行时,安全问题就变得至关重要。例如,访问网页会自动启动页面上的所有小程序,点击单个链接可能会启动Java Web Start应用程序。若这些操作能执行任意代码,犯罪分子就可能轻松窃取用户的机密信息、访问财务数据或控制用户机器发送垃圾邮件。 为确保Java技术不被用于恶意目的,Java有一套复杂的安全模型。安全管理器会检查对所有系统资源的访问,默认情况下只允许无害的操作。若要进行额外操作,用户必须明确批准小程序或应用程序。 远程代码在所有平台上能执行的操作包括显示图像、播放声音、获取用户的按键和鼠标点击,并将用户输入发送回代码加载的主机,这些功能足以展示事实数据或与教育程序、游戏进行交互。 受限的执行环境被称为“沙箱”,沙箱中的代码不能更改用户系统或进行间谍活动,具体限制如下: - 不能运行任何本地可执行程序。 - 不能对本地计算机的文件系统进行读写操作。 - 除了所使用的Java版本和一些无害的操作系统细节外,无法获取本地计算机的任何信息,尤其不能获取用户的姓名、电子邮件地址等。 - 远程加载的程序需要用户同意才能与除下载源服务器(即源主机)之外的任何主机进行通信,这一规则被称为“远程代码只能回拨”,可保护用户免受试图窥探内部网资源的代码的侵害。 - 所有弹出窗口都会携带警告消息,早期JDK版本中的消息很严重,如“Untrusted Java Applet Window”,后续版本逐渐淡化,现在只是一个微小的警告三角形,只有最细心的用户才能注意到。 不过,沙箱概念如今已不如以往重要。过去,任何人都可部署沙箱代码,只有需要沙箱之外权限的代码才需要进行数字签名。而现在,通过Java Plug - in执行的所有代码,无论是否在沙箱中运行,都必须进行数字签名。 #### 3. 数字签名代码 小程序或Java Web Start应用程序的JAR文件必须进行数字签名。签名的JAR文件会附带一个证书,表明签名者的身份。加密技术确保证书无法伪造,任何篡改签名文件的行为都会被检测到。 例如,若收到由yWorks GmbH制作并使用Thawte颁发的证书进行数字签名的应用程序,你能得到以下保证: 1. 代码与签名时完全一致,没有第三方篡改。 2. 签名确实来自yWorks。 3. 证书确实由Thawte颁发(Java Plug - in知道如何检查Thawte等一些证书供应商的证书,也可安装替代的“根证书”)。 若点击“More Information”链接,会被告知该应用程序将在没有Java通常提供的安全限制的情况下运行。是否安装并运行该应用程序,取决于你对yWorks GmbH的信任程度。 从支持的供应商处获取证书每年需花费数百美元,一些证书颁发机构还要求提供公司注册证明或营业执照。过去,一些Java开发者会自行生成证书用于代码签名,但Java Plug - in无法检查这些证书的准确性,且由于很少有用户能理解安全证书和不安全证书的区别,这种做法并无实际意义,现在不安全证书已不再被支持。 若要分发Java小程序或Web Start应用程序,你必须从Java Plug - in支持的证书颁发机构获取证书,并使用它对JAR文件进行签名。若你在公司工作,公司可能已与证书供应商建立了合作关系,你可直接订购Java代码签名证书;若没有,建议多比较不同供应商,因为价格差异较大,且有些供应商对向个人颁发证书的要求较为宽松。 具体操作步骤如下: 1. 证书会附带将其安装到Java密钥库(一个受密码保护的文件,签名过程中可从中检索证书)的说明,需妥善保管密钥库文件和密码。 2. 决定所需的权限,有沙箱权限和所有权限两种选择。创建一个清单文件,例如: ```plaintext Manifest - Version: 1.0 Permissions: all - permissions ``` 3. 使用`jar`工具创建JAR文件: ```bash jar cvfm MyApplet.jar manifest.mf mypackage/*.class ``` 4. HTML文件中的小程序元素应包含`archive="MyApplet.jar"`属性。 5. 对JAR文件进行签名,命令如下: ```bash jarsigner -keystore keystorefile -tsa timestampURL MyApplet.jar keyalias ``` 你需要向证书颁发机构询问时间戳的URL,`keyalias`由证书颁发机构分配,可使用以下命令查看: ```bash keytool -keystore keystorefile -list ``` 也可使用`keytool`命令的`-changealias`选项更改它。 6. 将签名后的JAR文件和包含小程序元素的HTML文件放置在Web服务器上。 需要注意的是,虽然可以详细控制授予Java应用程序的权限,但Java Plug - in仅提供沙箱或所有权限两种安全级别。 #### 4. Java Web Start技术 Java Web Start是一种通过互联网交付应用程序的技术,其应用程序具有以下特点: - 通常通过浏览器交付,下载后可无需浏览器启动。 - 不在浏览器窗口内运行,应用程序在自己的框架中显示,位于浏览器之外。 - 不使用浏览器的Java实现,浏览器在加载Java Web Start应用程序描述符时会启动外部应用程序,这与启动Adobe Acrobat或RealAudio等其他辅助应用程序的机制相同。 - 数字签名的应用程序可在本地机器上获得任意访问权限,未签名的应用程序在“沙箱”中运行,禁止进行可能危险的操作。 ##### 4.1 交付Java Web Start应用程序 若要使用Java Web Start交付应用程序,需按以下步骤操作: 1. 将应用程序打包成一个或多个JAR文件。 2. 准备Java网络启动协议(JNLP)格式的描述符文件,并将这些文件放置在Web服务器上。 3. 确保Web服务器为扩展名为`.jnlp`的文件报告`application/x - java - jnlp - file`的MIME类型,可查阅Web服务器文档了解具体设置方法。 为了方便实验,可从http://jakarta.apache.org/tomcat安装Tomcat,它是一个用于Servlet和JSP页面的容器,也可提供网页服务,且已预先配置为为JNLP文件提供正确的MIME类型。以下以交付第12章的计算器应用程序为例: 1. 编译程序: ```bash javac -classpath .:jdk/jre/lib/javaws.jar webstart/*.java ``` 2. 使用以下命令生成JAR文件: ```bash jar cvfe Calculator.jar webstart.Calculator webstart/*.class ``` 3. 准备启动文件`Calculator.jnlp`,内容如下: ```xml <?xml version="1.0" encoding="utf-8"?> <jnlp spec="1.0+" codebase="http://localhost:8080/calculator/" href="Calculator.jnlp"> <information> <title>Calculator Demo Application</title> <vendor>Cay S. Horstmann</vendor> <description>A Calculator</description> <offline-allowed/> </information> <resources> <java version="1.6.0+"/> <jar href="Calculator.jar"/> </resources> <application-desc/> </jnlp> ``` 注意版本号必须为`1.6.0`,而非`6.0`。 4. 创建目录`tomcat/webapps/calculator`用于提供应用程序服务,在该目录下创建子目录`tomcat/webapps/calculator/WEB - INF`,并在其中放置以下`web.xml`文件: ```xml <?xml version="1.0" encoding="utf-8"?> <web-app version="2.5" xmlns="http://java.sun.com/xml/ns/j2ee" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation="http://java.sun.com/xml/ns/j2ee http://java.sun.com/xml/ns/j2ee/web-app_2_5.xsd"> </web-app> ``` 5. 将JAR文件和启动文件放入`tomcat/webapps/calculator`目录。 6. 按照相关流程,将URL `http://localhost:8080`添加到Java控制面板的受信任站点列表中,或者对JAR文件进行签名。 7. 执行`tomcat/bin`目录中的启动脚本启动Tomcat。 8. 在浏览器中访问JNLP文件,如`http://localhost:8080/calculator/Calculator.jnlp`。若浏览器已配置支持Java Web Start,应会看到Java Web Start的启动窗口;若浏览器不知道如何处理JNLP文件,可能会提供将其与应用程序关联的选项,此时选择`jdk/bin/javaws`,也可尝试重新安装JDK,它会自动进行关联设置。 9. 不久后,计算器应用程序应会启动,带有标记为Java应用程序的边框。 10. 再次访问JNLP文件时,应用程序将从缓存中获取,可使用Java Plug - in控制面板查看缓存内容。在Windows中,可在Windows控制面板中找到Java Plug - in控制;在Linux下,运行`jdk/jre/bin/ControlPanel`。 若在测试JNLP配置时不想运行Web服务器,可临时覆盖启动文件中的代码库URL,命令如下: ```bash javaws -codebase f ```
corwn 最低0.47元/天 解锁专栏
赠100次下载
点击查看下一篇
profit 百万级 高质量VIP文章无限畅学
profit 千万级 优质资源任意下载
profit C知道 免费提问 ( 生成式Al产品 )

相关推荐

李_涛

知名公司架构师
拥有多年在大型科技公司的工作经验,曾在多个大厂担任技术主管和架构师一职。擅长设计和开发高效稳定的后端系统,熟练掌握多种后端开发语言和框架,包括Java、Python、Spring、Django等。精通关系型数据库和NoSQL数据库的设计和优化,能够有效地处理海量数据和复杂查询。

专栏目录

最低0.47元/天 解锁专栏
赠100次下载
百万级 高质量VIP文章无限畅学
千万级 优质资源任意下载
C知道 免费提问 ( 生成式Al产品 )

最新推荐

【AI智能体隐私保护】:在数据处理中保护用户隐私

# 1. AI智能体隐私保护概述 在当今这个信息爆炸的时代,AI智能体正变得无处不在,而与之相伴的隐私保护问题也日益凸显。智能体,如聊天机器人、智能助手等,通过收集、存储和处理用户数据来提供个性化服务。然而,这同时也带来了个人隐私泄露的风险。 本章旨在从宏观角度为读者提供一个AI智能体隐私保护的概览。我们将探讨隐私保护在AI领域的现状,以及为什么我们需要对智能体的隐私处理保持警惕。此外,我们还将简要介绍隐私保护的基本概念,为后续章节中对具体技术、策略和应用的深入分析打下基础。 # 2. 隐私保护的理论基础 ### 2.1 数据隐私的概念与重要性 #### 2.1.1 数据隐私的定义

Coze工作流的用户权限管理:掌握访问控制的艺术

# 1. Coze工作流与用户权限管理概述 随着信息技术的不断进步,工作流自动化和用户权限管理已成为企业优化资源、提升效率的关键组成部分。本章节将为读者提供Coze工作流平台的用户权限管理的概览,这包括对Coze工作流及其权限管理的核心组件和操作流程的基本理解。 ## 1.1 Coze工作流平台简介 Coze工作流是一个企业级的工作流自动化解决方案,其主要特点在于高度定制化的工作流设计、灵活的权限控制以及丰富的集成能力。Coze能够支持企业将复杂的业务流程自动化,并通过精确的权限管理确保企业数据的安全与合规性。 ## 1.2 用户权限管理的重要性 用户权限管理是指在系统中根据不同用户

【Coze混剪多语言支持】:制作国际化带货视频的挑战与对策

# 1. 混剪多语言视频的市场需求与挑战 随着全球化的不断深入,多语言视频内容的需求日益增长。混剪多语言视频,即结合不同语言的视频素材,重新编辑成一个连贯的视频产品,已成为跨文化交流的重要方式。然而,从需求的背后,挑战也不容忽视。 首先,语言障碍是混剪过程中最大的挑战之一。不同语言的视频素材需要进行精准的翻译与匹配,以保证信息的准确传递和观众的理解。其次,文化差异也不可忽视,恰当的文化表达和本地化策略对于视频的吸引力和传播力至关重要。 本章将深入探讨混剪多语言视频的市场需求,以及实现这一目标所面临的诸多挑战,为接下来对Coze混剪技术的详细解析打下基础。 # 2. Coze混剪技术的基

【高级转场】:coze工作流技术,情感片段连接的桥梁

# 1. Coze工作流技术概述 ## 1.1 工作流技术简介 工作流(Workflow)是实现业务过程自动化的一系列步骤和任务,它们按照预定的规则进行流转和管理。Coze工作流技术是一种先进的、面向特定应用领域的工作流技术,它能够集成情感计算等多种智能技术,使得工作流程更加智能、灵活,并能自动适应复杂多变的业务环境。它的核心在于实现自动化的工作流与人类情感数据的有效结合,为决策提供更深层次的支持。 ## 1.2 工作流技术的发展历程 工作流技术的发展经历了从简单的流程自动化到复杂业务流程管理的演变。早期的工作流关注于任务的自动排序和执行,而现代工作流技术则更加关注于业务流程的优化、监控以

【数据清洗流程】:Kaggle竞赛中的高效数据处理方法

# 1. 数据清洗的概念与重要性 数据清洗是数据科学和数据分析中的核心步骤,它涉及到从原始数据集中移除不准确、不完整、不相关或不必要的数据。数据清洗的重要性在于确保数据分析结果的准确性和可信性,进而影响决策的质量。在当今这个数据驱动的时代,高质量的数据被视为一种资产,而数据清洗是获得这种资产的重要手段。未经处理的数据可能包含错误和不一致性,这会导致误导性的分析和无效的决策。因此,理解并掌握数据清洗的技巧和工具对于数据分析师、数据工程师及所有依赖数据进行决策的人员来说至关重要。 # 2. 数据清洗的理论基础 ## 2.1 数据清洗的目标和原则 ### 2.1.1 数据质量的重要性 数据

【架构模式优选】:设计高效学生成绩管理系统的模式选择

# 1. 学生成绩管理系统的概述与需求分析 ## 1.1 系统概述 学生成绩管理系统旨在为教育机构提供一个集中化的平台,用于高效地管理和分析学生的学习成绩。系统覆盖成绩录入、查询、统计和报告生成等多个功能,是学校信息化建设的关键组成部分。 ## 1.2 需求分析的重要性 在开发学生成绩管理系统之前,深入的需求分析是必不可少的步骤。这涉及与教育机构沟通,明确他们的业务流程、操作习惯和潜在需求。对需求的准确理解能确保开发出真正符合用户预期的系统。 ## 1.3 功能与非功能需求 功能需求包括基本的成绩管理操作,如数据输入、修改、查询和报表生成。非功能需求则涵盖了系统性能、安全性和可扩展性等方

CMake与动态链接库(DLL_SO_DYLIB):构建和管理的终极指南

# 1. CMake与动态链接库基础 ## 1.1 CMake与动态链接库的关系 CMake是一个跨平台的自动化构建系统,广泛应用于动态链接库(Dynamic Link Library, DLL)的生成和管理。它能够从源代码生成适用于多种操作系统的本地构建环境文件,包括Makefile、Visual Studio项目文件等。动态链接库允许在运行时加载共享代码和资源,对比静态链接库,它们在节省内存空间、增强模块化设计、便于库的更新等方面具有显著优势。 ## 1.2 CMake的基本功能 CMake通过编写CMakeLists.txt文件来配置项目,这使得它成为创建动态链接库的理想工具。CMa

C++网络编程进阶:内存管理和对象池设计

# 1. C++网络编程基础回顾 在探索C++网络编程的高级主题之前,让我们先回顾一下基础概念。C++是一种强大的编程语言,它提供了丰富的库和工具来构建高性能的网络应用程序。 ## 1.1 C++网络编程概述 网络编程涉及到在网络中的不同机器之间进行通信。C++中的网络编程通常依赖于套接字(sockets)编程,它允许你发送和接收数据。通过这种方式,即使分布在不同的地理位置,多个程序也能相互通信。 ## 1.2 套接字编程基础 在C++中,套接字编程是通过`<sys/socket.h>`(对于POSIX兼容系统,如Linux)或`<Winsock2.h>`(对于Windows系统)等

视频编码101

# 1. 视频编码基础 视频编码是将模拟视频信号转换为数字信号并进行压缩的过程,以便高效存储和传输。随着数字化时代的到来,高质量的视频内容需求日益增长,编码技术的进步为视频内容的广泛传播提供了技术支持。本章将为您介绍视频编码的基础知识,包括编码的基本概念、编码过程的主要步骤和视频文件的组成结构,为理解和应用更复杂的编码技术打下坚实的基础。 ## 1.1 视频编码的核心概念 视频编码的核心在于压缩技术,旨在减小视频文件大小的同时尽量保持其质量。这涉及到对视频信号的采样、量化和编码三个主要步骤。 - **采样**:将连续时间信号转换为离散时间信号的过程,通常涉及到分辨率和帧率的选择。 -

一键安装Visual C++运行库:错误处理与常见问题的权威解析(专家指南)

# 1. Visual C++运行库概述 Visual C++运行库是用于支持在Windows平台上运行使用Visual C++开发的应用程序的库文件集合。它包含了程序运行所需的基础组件,如MFC、CRT等库。这些库文件是应用程序与操作系统间交互的桥梁,确保了程序能够正常执行。在开发中,正确使用和引用Visual C++运行库是非常重要的,因为它直接关系到软件的稳定性和兼容性。对开发者而言,理解运行库的作用能更好地优化软件性能,并处理运行时出现的问题。对用户来说,安装合适的运行库版本是获得软件最佳体验的先决条件。 # 2. 一键安装Visual C++运行库的理论基础 ## 2.1 Vi

专栏目录

最低0.47元/天 解锁专栏
赠100次下载
百万级 高质量VIP文章无限畅学
千万级 优质资源任意下载
C知道 免费提问 ( 生成式Al产品 )