Я бы очень нервничал из-за того, что приложение подключается как sysdba, как это.
Я бы предпочел иметь привилегированного пользователя с разрешением ALTER USER, удалить из него привилегию CREATE SESSION, и эта схема содержит процедуру account_unlock pl / sql, для которой пользователю предоставляется привилегия на выполнение, к которой подключается ваше приложение , ALTER USER - это мощная штука, и вы, вероятно, захотите ограничить атрибуты и даже отдельных пользователей, которых может изменить ваше приложение.
И это также может решить эту проблему.