powered by simpleCommunicator - 2.0.53     © 2025 Programmizd 02
Форумы / Oracle [игнор отключен] [закрыт для гостей] / Вызов веб сервиса из oracle / авторизация
7 сообщений из 7, страница 1 из 1
Вызов веб сервиса из oracle / авторизация
    #39852473
sharkoff76
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Есть задание дергать веб сервис из БД
Идея не очень нравится, но партия сказала надо
Сервис запаролен: base http авторизация на стороне вебсервиса.
Сразу встает вопрос, а где же хранить аккаунт/пароли к вебсервису? Не плэйнтекстом же в исходниках.

Может ли oracle wallet помочь в этом?

Есть ли какие то другие подходы к интеграции между БД и вебсервисом? Надоумьте пожалуйста
...
Рейтинг: 0 / 0
Вызов веб сервиса из oracle / авторизация
    #39852475
Фотография Elic
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
sharkoff76в исходникахДействительно, дебилизм. Любые настройки должна быть возможность изменить без участия разработчика.
...
Рейтинг: 0 / 0
Вызов веб сервиса из oracle / авторизация
    #39852477
Фотография -2-
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
sharkoff76 base http авторизацияЧто открыто передается по http, нельзя еще более скомпрометировать хранением в закрытой от интернета БД.
...
Рейтинг: 0 / 0
Вызов веб сервиса из oracle / авторизация
    #39852479
sharkoff76
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
-2-sharkoff76 base http авторизацияЧто открыто передается по http, нельзя еще более скомпрометировать хранением в закрытой от интернета БД.
:) Это так.
А что если в шифрованной среде/vpn/etc. способов защиты много. Но не я владелец вебсервиса- не мне думать о их безопасности.
Меня больше беспокоит хранение паролей в исходниках, либо в таблицах паролей с открытым текстом.
...
Рейтинг: 0 / 0
Вызов веб сервиса из oracle / авторизация
    #39852504
MazoHist
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
sharkoff76Меня больше беспокоит хранение паролей в исходниках, либо в таблицах паролей с открытым текстом.
А по-другому не выйдет. Поскольку БД в этом случае является клиентом, то с ее стороны нужно передать логин и пароль сервису в исходном виде, т.е. использовать хеши не получится. Поэтому это либо открытым текстом, либо обратимое шифрование, ключ от которого зашит в исходниках. Даже wrap не поможет - он не защищает от вызова функции, не говоря о том что есть утилиты. Так что только смириться. От совсем простых пользователей можно использовать base64 или самописное кодирование, но от имеющих доступ к исходникам или dba защиты нет.
...
Рейтинг: 0 / 0
Вызов веб сервиса из oracle / авторизация
    #39852566
Фотография andrey_anonymous
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MazoHistА по-другому не выйдет. Поскольку БД в этом случае является клиентом, то с ее стороны нужно передать логин и пароль сервису в исходном виде
Не порите ерунду, ей больно.
Проблема в http BASE authentication, а не в том, что "БД в этом случае является клиентом".
...
Рейтинг: 0 / 0
Вызов веб сервиса из oracle / авторизация
    #39852582
MazoHist
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andrey_anonymousПроблема в http BASE authentication, а не в том, что "БД в этом случае является клиентом".
А что изменится в случае digest авторизации? вместо логина-пароля будет строка md5 (username:realm:password) в таком же открытом виде, из нее реквизиты не вытащить, но ее достаточно для получения доступа к сервису.
...
Рейтинг: 0 / 0
7 сообщений из 7, страница 1 из 1
Форумы / Oracle [игнор отключен] [закрыт для гостей] / Вызов веб сервиса из oracle / авторизация
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]