客户端安全上下文管理器

此接口允许客户端向 compositor 注册一个新的 Wayland 连接,并向其附加安全上下文(security context)。

这主要用于沙盒(sandboxes)。沙盒引擎将安全上下文附加到所有来自沙盒内部的连接。然后,compositor 可以限制沙盒连接能够使用的功能。

Compositor 应该禁止嵌套多个安全上下文,方法是不向已附加安全上下文的客户端暴露 wp_security_context_manager_v1 全局对象,或者发送嵌套协议错误。嵌套安全上下文是危险的,因为它们可能允许沙盒客户端提升权限。

警告!此文件中描述的协议目前处于测试阶段。向后兼容的更改可能会与相应的接口版本升级一起添加。向后不兼容的更改只能通过创建此扩展的新主要版本来完成。

destroy()
销毁管理器对象

销毁管理器。这不会销毁使用该管理器创建的对象。

create_listener(id: new_id<wp_security_context_v1>, listen_fd: fd, close_fd: fd)
参数
类型
描述
idnew_id<wp_security_context_v1>
listen_fdfd
listening socket FD
close_fdfd
FD signaling when done
创建新的安全上下文

创建一个带有监听 socket 文件描述符(FD)的新安全上下文。

Compositor 将在 listen_fd 上接受新的客户端连接。当客户端发送此请求时,listen_fd 必须准备好接受新连接。换句话说,客户端必须在发送 FD 之前调用 bind(2) 和 listen(2)。

close_fd 是一个文件描述符,当 compositor 应该停止在 listen_fd 上接受新连接时,它将发出挂断(hangup)信号。

当创建安全上下文的 Wayland 客户端断开连接时,compositor 必须继续在 listen_fd 上接受连接。

发送此请求后,关闭 listen_fd 和 close_fd 仍然是对它们唯一有效的操作。

参数
描述
invalid_listen_fd1
监听 socket FD 无效
nested2
禁止嵌套安全上下文

客户端安全上下文

安全上下文允许客户端注册一个新客户端,并将安全上下文元数据(metadata)附加到连接。

当同时设置时,compositor 应该使用沙盒引擎、应用程序 ID 和实例 ID 的组合来识别应用程序。

除非另有说明,否则请求只会更改稍后通过附加到该安全上下文的监听 FD(listen FD)建立的连接的上下文。已经建立的连接不会受到影响。

destroy()
销毁安全上下文对象

销毁安全上下文。这不会影响已经建立的与此安全上下文关联的连接。

set_sandbox_engine(name: string)
参数
类型
描述
namestring
the sandbox engine name
设置沙盒引擎(sandbox engine)

附加稍后建立连接的沙盒引擎的名称。沙盒引擎(sandbox engine)是一个特定于沙盒程序的字符串(例如,“flatpak” 或 “snap”)。

给定安全上下文只能发送一次此请求。如果发送了多次,则会触发 already_set 协议错误。

set_app_id(app_id: string)
参数
类型
描述
app_idstring
the application ID
设置应用程序 ID

附加稍后建立连接的沙盒引擎中特定应用程序的名称。

给定安全上下文只能发送一次此请求。如果发送了多次,则会触发 already_set 协议错误。

set_instance_id(instance_id: string)
参数
类型
描述
instance_idstring
the instance ID
设置应用程序实例 ID

附加运行在沙盒引擎中的特定应用程序实例。这不仅可以识别应用程序的类型,还可以识别特定应用程序的唯一实例。

给定安全上下文只能发送一次此请求。如果发送了多次,则会触发 already_set 协议错误。

commit()
提交安全上下文

提交安全上下文。

如果客户端没有发送 set_sandbox_engine 请求,则会触发 missing_metadata 协议错误。

参数
描述
already_used1
安全上下文已被提交
already_set2
安全上下文元数据已经被设置
invalid_metadata3
元数据无效

合成器支持

Cage
Cage
0.2.0
COSMIC
COSMIC
1.0.0~beta.8
GameScope
GameScope
3.15.14
Hyprland
Hyprland
0.52.1
Jay
1.12.0
KWin
KWin
6.6
Labwc
Labwc
0.9.2
Louvre
Louvre
2.14.1
Mir
Mir
2.26
Muffin
Muffin
6.6.0
Mutter
Mutter
49.2
niri
niri
25.11
phoc
phoc
0.52
river
river
0.3.13
Sway
Sway
1.11
Treeland
Treeland
0.8.0
Wayfire
Wayfire
0.9.0
Weston
Weston
14.0.2
wp_security_context_manager_v1
x
1
x
1
1
1
1
x
x
x
x
1
1
1
1
1
x
x

Copyright © 2021 Simon Ser

Permission is hereby granted, free of charge, to any person obtaining a copy of this software and associated documentation files (the "Software"), to deal in the Software without restriction, including without limitation the rights to use, copy, modify, merge, publish, distribute, sublicense, and/or sell copies of the Software, and to permit persons to whom the Software is furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice (including the next paragraph) shall be included in all copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE.

Footer

© 2026 Wayland Explorer

本网站与 Wayland 官方项目无任何关联。网站所有内容均根据 Wayland 协议 XML 文件自动生成。

本网站使用的 Visual Studio Code - Codicons 遵循 CC BY 4.0 许可。