Oracle を使用する Java Web アプリケーションを開発しています。Web アプリは Glassfish AS を使用し、構成された接続プールを介して Oracle に接続します。
ユーザー認証を実行するためのお客様の要件は、提供されたユーザー ログイン/パスワードで Oracle セッションの作成を試みることであり、それが成功すると、ユーザーは正常にログオンされます。
最初に頭に浮かんだアイデアは、ログイン/パスワードを取得し、ハッシュを実行し、ハッシュを保存されているものと比較する関数を作成することです。しかし、そうすると、ハッシュアルゴリズムがいつでも変更される可能性がある、オラクルアカウントがロックされる可能性があるため、追加のチェックを実行する必要があるなどの落とし穴があります。
Oracleへのセッションを作成する以外に、Oracleユーザー認証を確認するための信頼できる方法を教えてもらえますか?