diff --git a/spring-jms/src/main/java/org/springframework/jms/core/JmsClient.java b/spring-jms/src/main/java/org/springframework/jms/core/JmsClient.java index e84dd350af4..e3d49f2128d 100644 --- a/spring-jms/src/main/java/org/springframework/jms/core/JmsClient.java +++ b/spring-jms/src/main/java/org/springframework/jms/core/JmsClient.java @@ -73,6 +73,11 @@ import org.springframework.messaging.core.MessagePostProcessor; * .receive(); * * + *
Note that Spring's JMS setup is designed to be used against trusted + * broker setups, with trusted packages for {@code ObjectMessage} deserialization + * to be configured at the broker level (for example: in the ActiveMQ setup). + * Alternatively, you may configure a custom {@link Builder#messageConverter converter}. + * * @author Juergen Hoeller * @author Brian Clozel * @since 7.0 diff --git a/spring-jms/src/main/java/org/springframework/jms/core/JmsTemplate.java b/spring-jms/src/main/java/org/springframework/jms/core/JmsTemplate.java index 8194e93f8b4..5aac74764af 100644 --- a/spring-jms/src/main/java/org/springframework/jms/core/JmsTemplate.java +++ b/spring-jms/src/main/java/org/springframework/jms/core/JmsTemplate.java @@ -78,6 +78,11 @@ import org.springframework.util.ClassUtils; * application's environment naming context via JNDI; application servers * typically expose pooled, transaction-aware factories there. * + *
Note that Spring's JMS setup is designed to be used against trusted + * broker setups, with trusted packages for {@code ObjectMessage} deserialization + * to be configured at the broker level (for example: in the ActiveMQ setup). + * Alternatively, you may configure a custom {@link #setMessageConverter converter}. + * * @author Mark Pollack * @author Juergen Hoeller * @author Stephane Nicoll diff --git a/spring-jms/src/main/java/org/springframework/jms/listener/DefaultMessageListenerContainer.java b/spring-jms/src/main/java/org/springframework/jms/listener/DefaultMessageListenerContainer.java index 3bd7b74a43f..86d4815828d 100644 --- a/spring-jms/src/main/java/org/springframework/jms/listener/DefaultMessageListenerContainer.java +++ b/spring-jms/src/main/java/org/springframework/jms/listener/DefaultMessageListenerContainer.java @@ -119,6 +119,11 @@ import org.springframework.util.backoff.FixedBackOff; * "AUTO_ACKNOWLEDGE" mode, this container applies automatic message acknowledgment * before listener execution, with no redelivery in case of an exception. * + *
Note that Spring's JMS setup is designed to be used against trusted + * broker setups, with trusted packages for {@code ObjectMessage} deserialization + * to be configured at the broker level (for example: in the ActiveMQ setup). + * Alternatively, you may configure a custom {@link #setMessageConverter converter}. + * * @author Juergen Hoeller * @author Sam Brannen * @since 2.0 diff --git a/spring-jms/src/main/java/org/springframework/jms/listener/SimpleMessageListenerContainer.java b/spring-jms/src/main/java/org/springframework/jms/listener/SimpleMessageListenerContainer.java index 1cb87ee01f7..b359094804f 100644 --- a/spring-jms/src/main/java/org/springframework/jms/listener/SimpleMessageListenerContainer.java +++ b/spring-jms/src/main/java/org/springframework/jms/listener/SimpleMessageListenerContainer.java @@ -59,6 +59,11 @@ import org.springframework.util.Assert; * transactional receipt of messages (registering them with XA transactions), * see {@link DefaultMessageListenerContainer}. * + *
Note that Spring's JMS setup is designed to be used against trusted + * broker setups, with trusted packages for {@code ObjectMessage} deserialization + * to be configured at the broker level (for example: in the ActiveMQ setup). + * Alternatively, you may configure a custom {@link #setMessageConverter converter}. + * * @author Juergen Hoeller * @since 2.0 * @see jakarta.jms.MessageConsumer#setMessageListener diff --git a/spring-jms/src/main/java/org/springframework/jms/support/converter/SimpleMessageConverter.java b/spring-jms/src/main/java/org/springframework/jms/support/converter/SimpleMessageConverter.java index b087c0de346..e51e2cf8826 100644 --- a/spring-jms/src/main/java/org/springframework/jms/support/converter/SimpleMessageConverter.java +++ b/spring-jms/src/main/java/org/springframework/jms/support/converter/SimpleMessageConverter.java @@ -41,6 +41,10 @@ import org.springframework.util.ObjectUtils; * {@link jakarta.jms.BytesMessage}, a Map to a {@link jakarta.jms.MapMessage}, and * a Serializable object to a {@link jakarta.jms.ObjectMessage} (or vice versa). * + *
Note that this converter must only be used against trusted broker setups, + * with trusted packages for {@code ObjectMessage} deserialization to be configured + * at the broker level (for example: in the ActiveMQ setup) if necessary. + * * @author Juergen Hoeller * @author Sam Brannen * @since 1.1