O Oracle Application Express oferece vários recursos de seguranca para reforcar a seguranca no desenvolvimento de aplicacoes e no runtime. Os administradores podem configurar tanto a instancia como as aplicacoes relacionadas do Application Express para exigir o protocolo HTTPS, que utiliza a SSL (Secure Socket Layer). Eles também podem definir regras de complexidade de senha e políticas de reutilizacao. 
Os desenvolvedores de aplicacoes podem ativar a Protecao do Estado da Sessao que incorpora as checksums dentro do URL para evitar violacao e acesso nao autorizado. Eles também podem garantir que somente os dados necessários sejam salvos no estado da sessao e, sempre que as informacoes forem confidenciais (por exemplo, SSN), o valor pode ser criptografado, de forma que nao possa ser lido de fora da aplicacao.
|  | A autenticacao é usada para determinar se um usuário pode acessar uma aplicacao. A menos que uma aplicacao seja pública, onde nenhuma autenticacao é necessária, os usuários finais devem especificar um nome do usuário e senha para obter acesso. OI Oracle Application Express fornecem vários esquemas de autenticacao incorporados incluindo:
 
Usuários Gerenciados pelo Oracle Application ExpressSign-on UnicoCredenciais da Conta do Banco de DadosEsquemas personalizados Esquemas personalizados também podem ser usados com interface com qualquer service de autenticacao, inclusive Microsoft Active Directory e Aplicativos Oracle.
 | 
|  | Os esquemas de autorizacao sao usados no Application Express para controlar a conversao e processamento de componentes com base nos privilégios do usuário. Você pode aplicar autorizacao a uma aplicacao completa ou seletivamente em páginas ou componentes de página, como guias, regioes, botoes, itens, validacoes, processos e assim por diante. Os esquemas de autorizacao sao bem-sucedidos ou malsucedidos. Somente se o esquema de autorizacao associado for bem-sucedido o usuário poder visualizar ou usar o componente. |