代码之家  ›  专栏  ›  技术社区  ›  Andrew White

在Weblogic中限制对连接池的访问?

  •  0
  • Andrew White  · 技术社区  · 16 年前

    简而言之,如何基于应用程序名或JAR名限制对连接池X的访问?一个简单的用例可能会有帮助。。。

    业务web应用程序(称为web应用程序)使用池Y执行基本的SQL查询。此web应用程序的某些用户还可以更新数据库中的某些敏感数据。这段代码是由一个JAR文件(称之为HR\ujar)提供的,可以在需要的地方放进去。这个JAR将pool X用于它的所有连接。

    我们不希望WEB应用程序的开发人员使用pool X。我们只需要使用pool X的HR\u JAR。这是为了防止WEB应用程序A的开发人员意外或故意滥用X提供的访问池。

    一些注意事项:

    1. 我们运行的是weblogic9.2
    2. 我们不能在任何源代码中保留密码
    3. 我们研究了用于JDBC资源的weblogic用户级authn/authz,但这回避了问题;我们如何确保每个app/jar的用户信誉?

    2 回复  |  直到 16 年前
        1
  •  0
  •   Alex Poole    16 年前

    我从来没有尝试过这个,现在也没有访问实例的权限,但是在JDBC配置中,您可以尝试添加一个 <scope> <jdbc-data-source-params> 我想。。。尽管这假设您有一个为HR.jar定义的独立应用程序,但我不确定您的描述是否如此。我不知道是否可以在应用程序中限制单个JAR。

        2
  •  0
  •   Andrew White    15 年前

    据我所知,没有什么好办法。AspectJ有一些巧妙的技巧,但最终它会带来更多的麻烦。

    推荐文章