【发布时间】:2013-09-26 20:32:27
【问题描述】:
我的网站上有一个免费托管的小程序。它不需要任何特殊权限来访问用户的计算机,并且代码在 5 年内没有更改。
在过去的几个月里,我收到了很多来自用户的电子邮件,他们抱怨每次使用小程序时都会弹出安全弹出窗口/警告。最近似乎没有办法“永久允许这个小程序”了,现在警告说将来根本不允许运行未签名的小程序。
我已尝试对小程序进行自签名,但警告消息更可怕,指出小程序现在可以不受限制地访问用户的计算机。我将自签名小程序设置为在沙箱中运行,但警告仍然比未签名小程序警告更可怕,即使它以相同的权限运行。
我们有什么选择?我一直在考虑将其移植到不同的语言,例如 flash 或 HTML5。那些更好吗?甲骨文有没有希望让未签名的小程序再次和平相处?
【问题讨论】:
-
我不确定这完全是 Oracle 的 - 浏览器供应商不是锁定小程序执行吗?
-
在 Java 中没有真正的选择。购买证书。签署小程序,但没有额外的权限。 / 希望浏览器会开始使用 JavaScript。他们可能需要一些时间才能赶上!
-
当您也在寻找替代方案时:JNLP aka Java WebStart。