O Oracle Application Express oferece vários recursos de seguranca para reforcar a seguranca no desenvolvimento de aplicacoes e no runtime. Os administradores podem configurar tanto a instancia como as aplicacoes relacionadas do Application Express para exigir o protocolo HTTPS, que utiliza a SSL (Secure Socket Layer). Eles também podem definir regras de complexidade de senha e políticas de reutilizacao.
Os desenvolvedores de aplicacoes podem ativar a Protecao do Estado da Sessao que incorpora as checksums dentro do URL para evitar violacao e acesso nao autorizado. Eles também podem garantir que somente os dados necessários sejam salvos no estado da sessao e, sempre que as informacoes forem confidenciais (por exemplo, SSN), o valor pode ser criptografado, de forma que nao possa ser lido de fora da aplicacao.
| A autenticacao é usada para determinar se um usuário pode acessar uma aplicacao. A menos que uma aplicacao seja pública, onde nenhuma autenticacao é necessária, os usuários finais devem especificar um nome do usuário e senha para obter acesso. OI Oracle Application Express fornecem vários esquemas de autenticacao incorporados incluindo:
- Usuários Gerenciados pelo Oracle Application Express
- Sign-on Unico
- Credenciais da Conta do Banco de Dados
- Esquemas personalizados
Esquemas personalizados também podem ser usados com interface com qualquer service de autenticacao, inclusive Microsoft Active Directory e Aplicativos Oracle. |
| Os esquemas de autorizacao sao usados no Application Express para controlar a conversao e processamento de componentes com base nos privilégios do usuário. Você pode aplicar autorizacao a uma aplicacao completa ou seletivamente em páginas ou componentes de página, como guias, regioes, botoes, itens, validacoes, processos e assim por diante. Os esquemas de autorizacao sao bem-sucedidos ou malsucedidos. Somente se o esquema de autorizacao associado for bem-sucedido o usuário poder visualizar ou usar o componente. |