Jolt 连接池:配置:用户

配置选项     相关任务     

使用此页可以建立用于访问此连接池的用户身份证明。如果已使此连接池将其安全上下文传递到 Tuxedo,则用户名和口令必须为授权的 Tuxedo 用户名。

配置选项

名称 说明
用户名

应用程序指定的与此 Jolt 连接池连接时使用的用户名。如果启用了“安全上下文”,则此名称必须是经授权的 Tuxedo 用户的名称。(如果 Tuxedo 验证级别为 USER_AUTH,则必须指定 Tuxedo 用户名。)

MBean 属性:
JoltConnectionPoolMBean.UserName

更改将在重新部署模块或重新启动服务器后生效。

用户角色

此 Jolt 连接池的 Tuxedo 用户角色。(仅当 Tuxedo 域中的安全级别为 USER_AUTHACLMANDATORY_ACL 时才需要此属性)。

MBean 属性:
JoltConnectionPoolMBean.UserRole

更改将在重新部署模块或重新启动服务器后生效。

用户口令

此 Jolt 连接池的用户口令。

自 8.1 sp4 起,获取此属性的值时 WebLogic Server 将执行下列操作:

  1. 检索 UserPasswordEncrypted 属性的值。

  2. 将值解密并将解密后的口令以“字符串”形式返回。

设置此属性的值时,WebLogic Server 将执行下列操作:

  1. 对值进行加密。

  2. UserPasswordEncrypted 属性的值设置为加密后的值。

使用此属性 (UserPassword) 存在潜在的安全风险,因为在垃圾收集删除 String 对象 (包含未加密的口令) 并重新分配内存之前,该对象仍将位于 JVM 内存中。视 JVM 中的内存分配方式,从内存中删除这些未加密的数据可能要花费很长的时间。

请不要使用此属性,而应使用 UserPasswordEncrypted

MBean 属性:
JoltConnectionPoolMBean.UserPassword

更改将在重新部署模块或重新启动服务器后生效。

应用程序口令

此 Jolt 连接池的应用程序口令。(仅当 Tuxedo 域中的安全级别为 USER_AUTHACLMANDATORY_ACL 时才需要此属性)。

自 8.1 sp4 起,获取此属性的值时 WebLogic Server 将执行下列操作:

  1. 检索 ApplicationPasswordEncrypted 属性的值。

  2. 将值解密并将解密后的口令以“字符串”形式返回。

设置此属性的值时,WebLogic Server 将执行下列操作:

  1. 对值进行加密。

  2. ApplicationPasswordEncrypted 属性的值设置为加密后的值。

使用此属性 (ApplicationPassword) 存在潜在的安全风险,因为在垃圾收集删除 String 对象 (包含未加密的口令) 并重新分配内存之前,该对象仍将位于 JVM 内存中。视 JVM 中的内存分配方式,从内存中删除这些未加密的数据可能要花费很长的时间。

请不要使用此属性,而应使用 ApplicationPasswordEncrypted

MBean 属性:
JoltConnectionPoolMBean.ApplicationPassword

更改将在重新部署模块或重新启动服务器后生效。

相关任务