【发布时间】:2016-02-05 21:46:45
【问题描述】:
我想将一个 web 应用程序交给一些人,但不应允许这些人使用某些工具访问数据库。使用webapplicon和后台数据库是ok的。
Wildfly 有一个包含这些代码的配置:
<xa-datasource jndi-name="java:jboss/datasources/ExampleXADS" pool-name="ExampleXADS">
<driver>h2</driver>
<xa-datasource-property name="URL">jdbc:h2:mem:test</xa-datasource-property>
<xa-pool>
<min-pool-size>10</min-pool-size>
<max-pool-size>20</max-pool-size>
<prefill>true</prefill>
</xa-pool>
<security>
<user-name>sa</user-name>
<password>sa</password>
</security>
</xa-datasource>
如您所见,还有可用的用户名和密码。怎么可能排除/加密这些,所以只有管理员知道数据库的密码。 整个应用服务器也是如此——还有用户和密码。 我该怎么做?
编辑: “客户”将获得包括网络服务器配置在内的整个应用程序。 (Wifly 和 .war - 文件) 它仅用于将软件密钥保存在数据库中。 如果“客户”第一次启动 Web 应用程序,系统会提示他输入许可证密钥。 输入许可证密钥后,将调用 Web 服务。返回码为“false”或“true”(密钥有效还是密钥无效) 我的第一个想法是将标志存储在数据库中。但是如果用户可以访问数据库,他可以自己操作这个标志。 是否有任何其他可能为“软件密钥有效”设置标志而不是将标志保存在数据库中。 有什么想法吗?
【问题讨论】:
标签: encryption wildfly