2010-06-09 4 views
8

Я пытаюсь преобразовать объект в JSON, используя библиотеку GSON в Google App Engine. По какой-то причине он выбрасывает это исключение, и я не понимаю, как это решить. Какие-либо предложения?GSON в Google App Engine бросает исключение безопасности

java.lang.SecurityException: java.lang.IllegalAccessException: Reflection is not allowed on private static final int java.util.BitSet.ADDRESS_BITS_PER_WORD 
    at com.google.appengine.runtime.Request.process-8d5b435d6736643f(Request.java) 
    at java.lang.reflect.AccessibleObject.setAccessible(AccessibleObject.java:29) 
    at com.google.gson.ObjectNavigator.navigateClassFields(ObjectNavigator.java:141) 
    at com.google.gson.ObjectNavigator.accept(ObjectNavigator.java:123) 
    at com.google.gson.JsonSerializationVisitor.getJsonElementForChild(JsonSerializationVisitor.java:148) 
    at com.google.gson.JsonSerializationVisitor.addAsArrayElement(JsonSerializationVisitor.java:139) 
    at com.google.gson.JsonSerializationVisitor.visitArray(JsonSerializationVisitor.java:83) 
    at com.google.gson.ObjectNavigator.accept(ObjectNavigator.java:109) 
    at com.google.gson.JsonSerializationVisitor.getJsonElementForChild(JsonSerializationVisitor.java:148) 
    at com.google.gson.JsonSerializationVisitor.addAsChildOfObject(JsonSerializationVisitor.java:126) 
    at com.google.gson.JsonSerializationVisitor.visitArrayField(JsonSerializationVisitor.java:95) 
    at com.google.gson.ObjectNavigator.navigateClassFields(ObjectNavigator.java:154) 
    at com.google.gson.ObjectNavigator.accept(ObjectNavigator.java:123) 
    at com.google.gson.JsonSerializationContextDefault.serialize(JsonSerializationContextDefault.java:56) 
    at com.google.gson.Gson.toJsonTree(Gson.java:230) 
    at com.google.gson.Gson.toJson(Gson.java:315) 
    at com.google.gson.Gson.toJson(Gson.java:270) 
    at com.google.gson.Gson.toJson(Gson.java:250) 
    at companionmodel.Sample_Model_PopulateServlet.printOutput(Sample_Model_PopulateServlet.java:59) 
    at companionmodel.Sample_Model_PopulateServlet.doGet(Sample_Model_PopulateServlet.java:28) 
    at javax.servlet.http.HttpServlet.service(HttpServlet.java:693) 
    at javax.servlet.http.HttpServlet.service(HttpServlet.java:806) 
    at org.mortbay.jetty.servlet.ServletHolder.handle(ServletHolder.java:511) 
    at org.mortbay.jetty.servlet.ServletHandler$CachedChain.doFilter(ServletHandler.java:1166) 
    at com.google.apphosting.utils.servlet.ParseBlobUploadFilter.doFilter(ParseBlobUploadFilter.java:97) 
    at org.mortbay.jetty.servlet.ServletHandler$CachedChain.doFilter(ServletHandler.java:1157) 
    at com.google.apphosting.runtime.jetty.SaveSessionFilter.doFilter(SaveSessionFilter.java:35) 
    at org.mortbay.jetty.servlet.ServletHandler$CachedChain.doFilter(ServletHandler.java:1157) 
    at com.google.apphosting.utils.servlet.TransactionCleanupFilter.doFilter(TransactionCleanupFilter.java:43) 
    at org.mortbay.jetty.servlet.ServletHandler$CachedChain.doFilter(ServletHandler.java:1157) 
    at org.mortbay.jetty.servlet.ServletHandler.handle(ServletHandler.java:388) 
    at org.mortbay.jetty.security.SecurityHandler.handle(SecurityHandler.java:216) 
    at org.mortbay.jetty.servlet.SessionHandler.handle(SessionHandler.java:182) 
    at org.mortbay.jetty.handler.ContextHandler.handle(ContextHandler.java:765) 
    at org.mortbay.jetty.webapp.WebAppContext.handle(WebAppContext.java:418) 
    at com.google.apphosting.runtime.jetty.AppVersionHandlerMap.handle(AppVersionHandlerMap.java:238) 
    at org.mortbay.jetty.handler.HandlerWrapper.handle(HandlerWrapper.java:152) 
    at org.mortbay.jetty.Server.handle(Server.java:326) 
    at org.mortbay.jetty.HttpConnection.handleRequest(HttpConnection.java:542) 
    at org.mortbay.jetty.HttpConnection$RequestHandler.headerComplete(HttpConnection.java:923) 
    at com.google.apphosting.runtime.jetty.RpcRequestParser.parseAvailable(RpcRequestParser.java:76) 
    at org.mortbay.jetty.HttpConnection.handle(HttpConnection.java:404) 
    at com.google.apphosting.runtime.jetty.JettyServletEngineAdapter.serviceRequest(JettyServletEngineAdapter.java:135) 
    at com.google.apphosting.runtime.JavaRuntime.handleRequest(JavaRuntime.java:250) 
    at com.google.apphosting.base.RuntimePb$EvaluationRuntime$6.handleBlockingRequest(RuntimePb.java:5838) 
    at com.google.apphosting.base.RuntimePb$EvaluationRuntime$6.handleBlockingRequest(RuntimePb.java:5836) 
    at com.google.net.rpc.impl.BlockingApplicationHandler.handleRequest(BlockingApplicationHandler.java:24) 
    at com.google.net.rpc.impl.RpcUtil.runRpcInApplication(RpcUtil.java:398) 
    at com.google.net.rpc.impl.Server$2.run(Server.java:852) 
    at com.google.tracing.LocalTraceSpanRunnable.run(LocalTraceSpanRunnable.java:56) 
    at com.google.tracing.LocalTraceSpanBuilder.internalContinueSpan(LocalTraceSpanBuilder.java:576) 
    at com.google.net.rpc.impl.Server.startRpc(Server.java:807) 
    at com.google.net.rpc.impl.Server.processRequest(Server.java:369) 
    at com.google.net.rpc.impl.ServerConnection.messageReceived(ServerConnection.java:442) 
    at com.google.net.rpc.impl.RpcConnection.parseMessages(RpcConnection.java:319) 
    at com.google.net.rpc.impl.RpcConnection.dataReceived(RpcConnection.java:290) 
    at com.google.net.async.Connection.handleReadEvent(Connection.java:474) 
    at com.google.net.async.EventDispatcher.processNetworkEvents(EventDispatcher.java:831) 
    at com.google.net.async.EventDispatcher.internalLoop(EventDispatcher.java:207) 
    at com.google.net.async.EventDispatcher.loop(EventDispatcher.java:103) 
    at com.google.net.rpc.RpcService.runUntilServerShutdown(RpcService.java:251) 
    at com.google.apphosting.runtime.JavaRuntime$RpcRunnable.run(JavaRuntime.java:413) 
    at java.lang.Thread.run(Unknown Source) 

код я использую:

Gson gson = new Gson(); 
String json = gson.toJson(modelObject); 
+1

Эта функция отражения может быть просто недоступна в App Engine. Странно, однако, что AccessibleObject указан в белом списке JRE: http://code.google.com/appengine/docs/java/jrewhitelist.html –

+0

@ Джейсон: Спасибо за ответ. Это значит, что мне нужно написать свои собственные методы toJSON :( – Legend

+2

Отражение доступно в App Engine, но кажется, что этот конкретный объект отключен. Нечетность в том, что библиотека даже пытается получить к ней доступ, однако, вы пытаетесь сериализовать BitSet над JSON? –

ответ

3

Приложения двигатель делает поддержку отражения - однако вы пытаетесь отразить на частное поля класса JRE:

Отражения

Приложение допускается полным, неограниченные, отражающий доступ к его собственные классы. Он может запрашивать у любого частного пользователя , использовать java.lang.reflect.AccessibleObject.setAccessible(), и читать/устанавливать личные члены.

Приложение может также отражать также на JRE и API классов, такие как java.lang.String и javax.servlet.http.HttpServletRequest. Однако он может получить доступ только к общественным членам этих классов, а не защищенным или закрытым.

Приложение не может отражать против любых других классов, не принадлежащие к себя, и он не может использовать метод setAccessible(), чтобы обойти эти ограничения .

... от http://code.google.com/appengine/docs/java/runtime.html#The_Sandbox:

Я бы рассмотреть написания специального сериалайзер для BITSET.

См: http://sites.google.com/site/gson/gson-user-guide#TOC-Custom-Serialization-and-Deserializ

также: http://groups.google.com/group/google-gson/browse_thread/thread/535892ffcf691aa/897f27e37e03ce58?lnk=gst&q=bitset#897f27e37e03ce58

http://groups.google.com/group/google-gson/browse_thread/thread/535892ffcf691aa

+0

Спасибо. В моем случае я не уверен, почему GSON делает то, что он делает :) Если вы знаете о других способах его работы , это было бы замечательно. – Legend

+0

Нет wukkas. Возможно, зарегистрируйте собственный сериализатор для Bitset? –

+0

Спасибо за предложение. Я буду смотреть в него. – Legend

0

Если App Engine не поддерживает Reflection, то мы довольно много осталось, чтобы написать свой собственный метод toJSON. Это может быть сделано следующим образом (не имеет большого значения, но кто-то может оказаться полезным):

public SampleObject { 

    //... 

    /** 
    * Convert this object to a JSON object for representation 
    */ 
    public JSONObject toJSON() { 
    try { 
     JSONObject jsonobj = new JSONObject(); 
     jsonobj.put("id", this.id); 
     jsonobj.put("name", this.name); 
     return jsonobj; 
    } catch(Exception e) { 
     return null; 
    } 
    } 
} 

Затем, вы можете использовать метод ToString на этом объекте распечатать представление JSON. Не лучшее, что я согласен, но некоторое обходное решение.

1

Вы можете построить GsonBuilder с .excludeFieldsWithoutExposeAnnotation(), и отметьте все сериализованные поля с @Expose аннотацию. В этом случае Gson не пытается сериализовать поля, которые вы хотите.

GsonBuilder gsonBuilder = new GsonBuilder(); 
gsonBuilder.excludeFieldsWithoutExposeAnnotation(); 
String json = gsonBuilder.create().toJson(modelObject); 
0

У меня недавно возникла аналогичная проблема.

Я бежал Gson для разбора JSON, и он работал хорошо в течение долгого времени, поэтому я не беспокоился о GAE, не позволяя Reflection на его платформе.

Я представил класс HashMap Form, и он отлично зарекомендовал себя в моей локальной системе, когда Gson отлично выполнил JSON Parse.

Но когда я разворачивал этот код в Google App Engine Cloud это не удалось за исключением следующего:

java.lang.SecurityException: java.lang.IllegalAccessException: Reflection is not allowed on private final int java.lang.ThreadLocal.threadLocalHashCode 

Так что теперь я переключился на Jackson JSON парсер, который быстрее и не использует отражения - но да - больше работы.