Est-il possible de configurer une connexion JDBC pour Oracle sans fournir de nom d'utilisateur/mot de passe de l'information dans un fichier de configuration (ou dans tout autre standard lisible par emplacement)?
Généralement, les applications ont un fichier de configuration qui contient les paramètres de configuration pour se connecter à une base de données. Certains Administrateurs de bases de données ont des problèmes avec le fait que les noms d'utilisateur et mots de passe sont en clair dans les fichiers de configuration.
Je ne pense pas que ce soit possible avec Oracle et JDBC, mais j'ai besoin d'une confirmation...
Un compromis possible est de crypter le mot de passe dans le fichier de configuration et le décrypter avant de configurer la connexion. Bien sûr, la clé de déchiffrement ne devrait pas être dans le même fichier de configuration. Ce sera seulement de résoudre l'ouverture accidentelle du fichier de config par des utilisateurs non autorisés.