Files.createTempFile()用于创建唯一安全的临时文件,支持默认或自定义目录、指定前缀/后缀及POSIX权限;需手动清理,不可依赖随机性保障安全。
是 Java NIO.2 提供的便捷方法,用于在指定目录(或系统默认临时目录)中创建一个**唯一、安全、带随机后缀的临时文件**。它由
操作系统
参与路径生成和存在性校验,能有效避免命名冲突和竞态条件。
基本用法:使用默认临时目录
不指定目录时,该方法自动使用
(如
或
):
说明:
"prefix-"
是文件名前缀(必须非空,至少一个字符)
".txt"
是后缀(可为
,此时无扩展名;但建议显式指定,便于识别)
中间的随机数字串由 JVM 安全生成,确保高概率唯一
文件创建后是空的,且已存在(不是仅返回路径)
指定自定义目录创建临时文件
若需将临时文件放在特定位置(如应用工作目录下的
),先确保目录存在:
注意:
Android 操作系统的介绍 中文WORD版
本文档主要讲述的是Android 操作系统的介绍;Android是基于Linux内核的操作系统,是Google公司在2007年11月5日公布的手机操作系统,早期由Google开发,后由开放手持设备联盟(Open Handset Alliance)开发。它采用了软件堆层(software stack,又名以软件叠层)的架构,主要分为三部分。底层Linux内核只提供基本功能;其他的应用软件则由各公司自行开发,部分程序以Java编写。希望本文档会给有需要的朋友带来帮助;感兴趣的朋友可以过来看看
下载
传入的是
类型的目录路径,不是字符串
目录必须已存在,否则抛出
(可用
预创建)
权限受目标目录限制(如只读目录会失败)
设置文件属性(可选,如权限)
在支持 POSIX 权限的系统(Linux/macOS)上,可一步设置访问控制:
完整示例:
Windows 忽略该属性,但不会报错。
重要提醒与最佳实践
务必手动清理
:JVM 不保证自动删除,应配合
或
显式清理
不要依赖文件名“随机”做安全隔离
:临时文件仍可能被恶意程序猜测或竞争,敏感内容建议加密或使用内存临时存储
捕获异常
:可能抛出
(磁盘满、权限不足等)或
(安全管理器拒绝)
避免重复调用后不使用
:每次调用都真实创建文件,频繁调用可能快速耗尽临时空间
Files.createTempFile()System.getProperty("java.io.tmpdir")/tmpC:\Users\XXX\AppData\Local\Temp\Path tempFile = Files.createTempFile("prefix-", ".txt");
System.out.println(tempFile); // 例如:/tmp/prefix-1234567890123456789.txtnulltemp/Path tempDir = Paths.get("myapp/temp");
Files.createDirectories(tempDir); // 确保目录存在
Path tempFile = Files.createTempFile(tempDir, "log-", ".tmp");PathIOExceptionFiles.createDirectories()PosixFilePermissions.asFileAttribute(
PosixFilePermissions.fromString("rw-------")
)Path tempFile = Files.createTempFile(
"secure-", ".dat",
PosixFilePermissions.asFileAttribute(
PosixFilePermissions.fromString("rw-------")
)
);deleteOnExit()try-with-resources + Files.delete()IOExceptionSecurityException