クラス SerializingHttpMessageConverter

java.lang.ObjectSE
org.springframework.http.converter.AbstractHttpMessageConverter<SerializableSE>
org.springframework.integration.http.converter.SerializingHttpMessageConverter
実装済みのインターフェース一覧:
HttpMessageConverter<SerializableSE>

public class SerializingHttpMessageConverter extends AbstractHttpMessageConverter<SerializableSE>
SerializableSE インスタンスの HttpMessageConverter 実装。

受信リクエストは AllowListDeserializingConverter を介して逆直列化されます。下位互換性のために、デフォルトではクラス制限は適用されません。このコンバーターを使用して信頼できないソースからのリクエストを読み取る場合は、setAllowedPatterns(String...) または addAllowedPatterns(String...) を使用して信頼できるクラス / パッケージの許可リストを設定し、安全でない Java の逆直列化を防いでください。

導入:
2.0
作成者:
Mark Fisher, Gary Russell, Artem Bilan, Uwez Khan