通过自定义classload和java自带的security实现相关安全的插件化功能

总览

本文通过自定义classload实现加载指定的插件类,并运行的功能。通过使用java的security机制,降低加载的插件对系统造成破坏性的可能,比如需要限制插件调用System.exit(),调用获取jvm系统参数,读写文件和建立远程连接等。

插件示例

插件接口定义

/**
 * Description 公开的插件接口,有插件提供方实现
 * Author 
 * Date 2022/7/14 13:53
 */
public interface PlugOpenApi {
    /**
     *插件的启动方法
     * @return
     */
    int start();

    /**
     * 插件的停机方法
     * @return
     */
    int shutdown();
}

上游使用者给定的实现示例,其中包含系统推出的调用

/**
 * Description 插件的示例实现
 * Author 
 * Date 2022/7/14 13:55
 */
public class HelloWordPlugDemo implements PlugOpenApi {
    ScheduledExecutorService service = new ScheduledThreadPoolExecutor(1);

    /**
     * 插件实现,延迟一秒打印hello word 然后调用系统 GC  和 关闭系统(模拟对系统的破坏)
     *
     * @return
     */
    @Override
    public int start() {
        service.schedule(() -> System.out.println("hello word")
                , 1L, T
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值