スタンドアロン アプリケーション(私の場合は Java アプリケーション) があり、このアプリケーションには、必要な一連のデータベースの資格情報 (ユーザーとパスワード) を格納する構成ファイル (私の場合は XML ファイル) があるとします。接続。
すべてがうまく機能しますが、セキュリティやコンプライアンスのために、このアプリケーションを別のサーバーに配置する必要があり、構成ファイルにこれらの資格情報を含めることができないことに気付きました (または私のような新しい要件が与えられました)。考慮事項。
アプリケーション サーバー (WAS サーバー) でホストされているデータ ソースを使用することを検討していますが、これはパフォーマンスが低下する可能性があり、スタンドアロン アプリケーションから接続しているため、最善の方法ではない可能性があります。
ある種の暗号化を使用することも検討していましたが、できるだけシンプルにしたいと考えています。
このケースをどのように処理しますか?これらの資格情報をどこに置くか、侵害されないように保護しますか? または、このシナリオでデータベースにどのように接続しますか?