Oracle Application Express 提供了多种安全功能, 可以增强应用程序开发和运行时的安全性。管理员可以配置 Application Express 实例和相关应用程序, 以要求使用带有安全套接字层 (SSL) 的 HTTPS 协议。管理员还可以定义口令复杂性规则和重用策略。
应用程序开发者可以启用会话状态保护, 这将在 URL 中集成校验和功能, 防止发生篡改和未授权访问。还可以确保仅在会话状态中保存必需的数据, 并且只要存在敏感信息 (例如 SSN), 就会对值进行加密以使其无法从应用程序外部读取。
 | 验证用于确定是否允许用户访问应用程序。除非应用程序为无需验证的公共应用程序, 否则最终用户必须指定用户名和口令以获取访问权限。Oracle Application Express 提供了多种内置验证方案, 包括:
- Oracle Application Express 托管用户
- 一次登入
- 数据库帐户身份证明
- 定制方案
定制方案也可以用作与任意验证服务之间的接口, 包括 Microsoft Active Directory 和 Oracle 应用产品。 |
 | 授权方案在 Application Express 中用于根据用户权限来控制组件的呈现和处理。可以将授权应用于整个应用程序, 或者选择性地应用于页或页组件 (例如选项卡, 区域, 按钮, 项, 验证, 处理等)。授权方案可以成功或失败。只有关联的授权方案成功, 用户才能查看或使用组件。 |