Гость
Форумы / Oracle [игнор отключен] [закрыт для гостей] / Вызов веб сервиса из oracle / авторизация / 7 сообщений из 7, страница 1 из 1
22.08.2019, 08:06
    #39852473
sharkoff76
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вызов веб сервиса из oracle / авторизация
Есть задание дергать веб сервис из БД
Идея не очень нравится, но партия сказала надо
Сервис запаролен: base http авторизация на стороне вебсервиса.
Сразу встает вопрос, а где же хранить аккаунт/пароли к вебсервису? Не плэйнтекстом же в исходниках.

Может ли oracle wallet помочь в этом?

Есть ли какие то другие подходы к интеграции между БД и вебсервисом? Надоумьте пожалуйста
...
Рейтинг: 0 / 0
22.08.2019, 08:10
    #39852475
Elic
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вызов веб сервиса из oracle / авторизация
sharkoff76в исходникахДействительно, дебилизм. Любые настройки должна быть возможность изменить без участия разработчика.
...
Рейтинг: 0 / 0
22.08.2019, 08:11
    #39852477
-2-
-2-
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вызов веб сервиса из oracle / авторизация
sharkoff76 base http авторизацияЧто открыто передается по http, нельзя еще более скомпрометировать хранением в закрытой от интернета БД.
...
Рейтинг: 0 / 0
22.08.2019, 08:17
    #39852479
sharkoff76
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вызов веб сервиса из oracle / авторизация
-2-sharkoff76 base http авторизацияЧто открыто передается по http, нельзя еще более скомпрометировать хранением в закрытой от интернета БД.
:) Это так.
А что если в шифрованной среде/vpn/etc. способов защиты много. Но не я владелец вебсервиса- не мне думать о их безопасности.
Меня больше беспокоит хранение паролей в исходниках, либо в таблицах паролей с открытым текстом.
...
Рейтинг: 0 / 0
22.08.2019, 09:17
    #39852504
MazoHist
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вызов веб сервиса из oracle / авторизация
sharkoff76Меня больше беспокоит хранение паролей в исходниках, либо в таблицах паролей с открытым текстом.
А по-другому не выйдет. Поскольку БД в этом случае является клиентом, то с ее стороны нужно передать логин и пароль сервису в исходном виде, т.е. использовать хеши не получится. Поэтому это либо открытым текстом, либо обратимое шифрование, ключ от которого зашит в исходниках. Даже wrap не поможет - он не защищает от вызова функции, не говоря о том что есть утилиты. Так что только смириться. От совсем простых пользователей можно использовать base64 или самописное кодирование, но от имеющих доступ к исходникам или dba защиты нет.
...
Рейтинг: 0 / 0
22.08.2019, 10:45
    #39852566
andrey_anonymous
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вызов веб сервиса из oracle / авторизация
MazoHistА по-другому не выйдет. Поскольку БД в этом случае является клиентом, то с ее стороны нужно передать логин и пароль сервису в исходном виде
Не порите ерунду, ей больно.
Проблема в http BASE authentication, а не в том, что "БД в этом случае является клиентом".
...
Рейтинг: 0 / 0
22.08.2019, 11:35
    #39852582
MazoHist
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вызов веб сервиса из oracle / авторизация
andrey_anonymousПроблема в http BASE authentication, а не в том, что "БД в этом случае является клиентом".
А что изменится в случае digest авторизации? вместо логина-пароля будет строка md5 (username:realm:password) в таком же открытом виде, из нее реквизиты не вытащить, но ее достаточно для получения доступа к сервису.
...
Рейтинг: 0 / 0
Форумы / Oracle [игнор отключен] [закрыт для гостей] / Вызов веб сервиса из oracle / авторизация / 7 сообщений из 7, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]