Шифрование параметров в файле persistence.xml - PullRequest
1 голос
/ 19 февраля 2010

У нас есть пакетное приложение, использующее OpenJPA. Мы указываем все параметры подключения к БД в файле persistence.xml. Хотя это функциональная установка, выглядит очень небезопасно, когда все ip, имя пользователя, пароль в открытом тексте и серьезная проблема в производстве.

Поскольку это отдельное пакетное приложение, мы не можем использовать конфигурации сервера и т. Д. Есть ли способ, чтобы JPA считывал свойства из зашифрованного файла ... или, по крайней мере, что-то вроде MD5, хэширующее значения параметров?

1 Ответ

3 голосов
/ 19 февраля 2010

По крайней мере пароли могут быть зашифрованы. Начиная с OpenJPA 1.3.0 вы можете установить EncryptionProvider в OpenJPAConfiguration . См. Также руководство .

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...