O Oracle Application Express oferece vários recursos de segurança para reforçar a segurança no desenvolvimento de aplicações e no runtime. Os administradores podem configurar tanto a instância como as aplicações relacionadas do Application Express para exigir o protocolo HTTPS, que utiliza a SSL (Secure Socket Layer). Eles também podem definir regras de complexidade de senha e políticas de reutilização.
Os desenvolvedores de aplicações podem ativar a Proteção do Estado da Sessão que incorpora as checksums dentro do URL para evitar violação e acesso não autorizado. Eles também podem garantir que somente os dados necessários sejam salvos no estado da sessão e, sempre que as informações forem confidenciais (por exemplo, SSN), o valor pode ser criptografado, de forma que não possa ser lido de fora da aplicação.
 | A autenticação é usada para determinar se um usuário pode acessar uma aplicação. A menos que uma aplicação seja pública, onde nenhuma autenticação é necessária, os usuários finais devem especificar um nome do usuário e senha para obter acesso. OI Oracle Application Express fornecem vários esquemas de autenticação incorporados incluindo:
- Usuários Gerenciados pelo Oracle Application Express
- Sign-on Único
- Credenciais da Conta do Banco de Dados
- Esquemas personalizados
Esquemas personalizados também podem ser usados com interface com qualquer service de autenticação, inclusive Microsoft Active Directory e Aplicativos Oracle. |
 | Os esquemas de autorização são usados no Application Express para controlar a conversão e processamento de componentes com base nos privilégios do usuário. Você pode aplicar autorização a uma aplicação completa ou seletivamente em páginas ou componentes de página, como guias, regiões, botões, itens, validações, processos e assim por diante. Os esquemas de autorização são bem-sucedidos ou malsucedidos. Somente se o esquema de autorização associado for bem-sucedido o usuário poder visualizar ou usar o componente. |