Oracle
 sql >> Base de données >  >> RDS >> Oracle

Autoriser la connexion Oracle DB uniquement à une application spécifique ?

Puisqu'il s'agit de votre application et que vous contrôlez la source, vous pouvez utiliser des rôles de base de données protégés par mot de passe ou des rôles d'application sécurisés activés à partir de ourTool.exe. (voir http://www.oracle.com/technology /obe/obe10gdb/security/approles/approles.htm ).

Par exemple, avec un rôle de base de données protégé par mot de passe, la connexion initiale serait uniquement avec le privilège CREATE SESSION, puis ourTool.exe émettrait le SET ROLE avec un mot de passe connu de vous seul. Toute autre application ne dispose pas des informations nécessaires pour définir le rôle. Évidemment, les privilèges sont accordés uniquement au rôle et non directement à l'utilisateur dans cette configuration.