クラス SerializingHttpMessageConverter
java.lang.ObjectSE
org.springframework.http.converter.AbstractHttpMessageConverter<SerializableSE>
org.springframework.integration.http.converter.SerializingHttpMessageConverter
- 実装済みのインターフェース一覧:
HttpMessageConverter<SerializableSE>
SerializableSE インスタンスの HttpMessageConverter 実装。 受信リクエストは AllowListDeserializingConverter を介して逆直列化されます。下位互換性のために、デフォルトではクラス制限は適用されません。このコンバーターを使用して信頼できないソースからのリクエストを読み取る場合は、setAllowedPatterns(String...) または addAllowedPatterns(String...) を使用して信頼できるクラス / パッケージの許可リストを設定し、安全でない Java の逆直列化を防いでください。
- 導入:
- 2.0
- 作成者:
- Mark Fisher, Gary Russell, Artem Bilan, Uwez Khan
フィールド概要
クラス AbstractHttpMessageConverter から継承されたフィールド
loggerコンストラクター概要
コンストラクター方法の概要
修飾子と型メソッド説明voidaddAllowedPatterns(StringSE... allowedPatterns) 許可リストにパッケージ / クラスパターンを追加します。booleanreadInternal(ClassSE<? extends SerializableSE> clazz, HttpInputMessage inputMessage) voidsetAllowedPatterns(StringSE... allowedPatterns) デシリアライズで許可されるパッケージ / クラスに単純なパターンを設定します。booleanprotected voidwriteInternal(SerializableSE object, HttpOutputMessage outputMessage) クラス AbstractHttpMessageConverter から継承されたメソッド
addDefaultHeaders, canRead, canRead, canWrite, getContentLength, getDefaultCharset, getDefaultContentType, getSupportedMediaTypes, read, setDefaultCharset, setSupportedMediaTypes, supportsRepeatableWrites, writeクラス ObjectSE から継承されたメソッド
clone, equalsSE, finalize, getClass, hashCode, notify, notifyAll, toString, wait, waitSE, waitSEインターフェース HttpMessageConverter から継承されたメソッド
getSupportedMediaTypes
コンストラクターの詳細
SerializingHttpMessageConverter
public SerializingHttpMessageConverter()SerializingHttpMessageConverterの新しいインスタンスを作成します。
方法の詳細
setAllowedPatterns
addAllowedPatterns
許可リストにパッケージ / クラスパターンを追加します。- パラメーター:
allowedPatterns- 追加するパターン。- 導入:
- 5.5.22
- 関連事項:
supports
- 次で指定:
- クラス
AbstractHttpMessageConverter<SerializableSE>のsupports
canWrite
- 次で指定:
- インターフェース
HttpMessageConverter<SerializableSE>内のcanWrite - オーバーライド:
- クラス
AbstractHttpMessageConverter<SerializableSE>のcanWrite
readInternal
public SerializableSE readInternal(ClassSE<? extends SerializableSE> clazz, HttpInputMessage inputMessage) throws IOExceptionSE - 次で指定:
- クラス
AbstractHttpMessageConverter<SerializableSE>のreadInternal - 例外:
IOExceptionSE
writeInternal
protected void writeInternal(SerializableSE object, HttpOutputMessage outputMessage) throws IOExceptionSE - 次で指定:
- クラス
AbstractHttpMessageConverter<SerializableSE>のwriteInternal - 例外:
IOExceptionSE