【发布时间】:2010-09-12 16:58:00
【问题描述】:
是否可以在不在配置文件(或任何其他标准可读位置)中提供用户名/密码信息的情况下设置与 Oracle 的 JDBC 连接?
通常应用程序有一个配置文件,其中包含连接到数据库的设置参数。一些 DBA 对用户名和密码在配置文件中以明文形式存在这一事实存在疑问。
我认为这对于 Oracle 和 JDBC 是不可能的,但我需要一些确认...
一种可能的折衷方案是在配置文件中加密密码并在建立连接之前对其进行解密。当然,解密密钥不应该在同一个配置文件中。这只会解决未经授权的用户意外打开配置文件的问题。
【问题讨论】:
-
查看类似问题的答案:stackoverflow.com/a/61429708/328275
标签: oracle jdbc credentials