質問

OpenJPAを使用したバッチアプリケーションがあります。すべての DB 接続パラメータをpersistence.xmlで指定しています。機能的な設定ではありますが、IP、ユーザー名、パスワードをすべてクリア テキストで保存するのは非常に安全ではないように見え、運用環境では深刻な懸念になります。

スタンドアロンのバッチアプリであるため、サーバー構成などを使用できません。JPAが暗号化されたファイルからプロパティを読み取る方法はありますか...または少なくともパラメータ値をハッシュするMD5のようなものはありますか?

役に立ちましたか?

解決

少なくともパスワードは暗号化できます。OpenJPA 1.3.0 以降、 暗号化プロバイダーOpenJPA構成. 。も参照してください。 マニュアル.

ライセンス: CC-BY-SA帰属
所属していません StackOverflow
scroll top