Oracle Application Express proporciona varias funciones de seguridad para endurecer la seguridad del tiempo de ejecución y desarrollo de la aplicación. Los administradores pueden configurar la instancia de Application Express y las aplicaciones relacionadas para solicitar el protocolo HTTPS que utiliza Capa de Conexión Segura (SSL). También pueden definir las reglas de complejidad de la contraseña y las políticas de reutilización.
Los desarrolladores de aplicaciones pueden activar la protección del estado de la sesión, que incluye totales de control a la URL para evitar el sabotaje y el acceso no autorizado. También garantizan que sólo se guardan los datos necesarios en el estado de la sesión y si la información es confidencial (por ejemplo, SSN), el valor se puede cifrar para que no se pueda leer fuera de la aplicación.
 | La autenticación se utiliza para determinar si un usuario tiene permisos para acceder a una aplicación. A menos que una aplicación sea pública y no se requiera autenticación, los usuarios finales deben especificar un nombre de usuario y una contraseña para obtener acceso. Oracle Application Express proporciona varios esquemas de autenticación incorporados, incluidos:
- Usuarios Gestionados de Oracle Application Express
- Single Sign-On
- Credenciales de Cuenta de Base de Datos
- Esquemas personalizados
Los esquemas personalizados se pueden utilizar como interfaz con cualquier servicio de autenticación, incluido Microsoft Active Directory y Aplicaciones Oracle. |
 | Los esquemas de autorización se utilizan en Application Express para controlar la representación y procesamiento de los componentes según los privilegios del usuario. Puede aplicar la autorización a toda la aplicación o de forma selectiva a las páginas o componentes de página, como separadores, regiones, botones, elementos, validaciones, procesos, etc. Los esquemas de autorización fallan o se aplican correctamente. El usuario puede ver o utilizar el componente sólo si el esquema de autorización asociado se aplica correctamente. |