renken
I'm new here

User/Password im Klartext?

Credentials von User Accounts von Prozessen, die innerhalb der CMS-Umgebung auf die Datenbank zugreifen, sollen bei einem Kunden nicht in der Applikation oder zugehörigen config-Files "hard coded", erst recht nicht im Klartext, hinterlegt sein.

Gemeint sind hier bei FS speziell Config-Parameter in der fs-database.conf wie <database>.jdbc.USER bzw. <database>.jdbc.PASSWORD.

Lässt sich das anders realisieren?

0 Kudos
1 Reply
Peter_Jodeleit
Crownpeak employee

Das hängt von der Datenbank und dem JDBC-Treiber ab. Hier z.B. eine Anleitung für DB2. Und hier für SQL-Server.

Die einfachere Möglichkeit ist aber wohl den Login in der Datenbank IP oder DNS basiert zu konfigurieren. Damit sind die Credentials für Aussenstehende nutzlos.

Peter
0 Kudos