如何无需用户名和密码从Java DataSource获取数据库连接
结论先行
在你描述的WAS 8.5.5场景下,无法直接调用无参的getConnection()方法获取连接,会抛出权限认证相关的运行时异常,具体原因和可行方案如下:
异常原因说明
- 你通过全局JNDI直接查询数据源,没有通过资源引用(
resource-ref)做绑定,WAS容器不会自动注入你提前配置的容器管理/组件管理认证凭证 - 数据源的
Mapping-configuration alias设置为none,意味着WAS不会主动触发默认的凭证映射逻辑,哪怕你提前配置了两类认证别名也不会自动生效 - WAS管理控制台的测试连接走的是管理侧独立的认证逻辑,用的是数据源配置页单独绑定的测试凭证,和应用运行时的调用逻辑完全隔离,因此控制台测试成功不代表应用运行时无参调用可以成功
两种可行实现方案
方案1:调用带凭证的getConnection()重载方法
适合临时测试场景,直接在代码中传入认证信息获取连接,示例代码:
InitialContext ctx = new InitialContext(); DataSource ds = (DataSource) ctx.lookup("jdbc/MyDS"); // 传入组件管理认证别名对应的用户名、密码 Connection conn = ds.getConnection("认证别名用户名", "对应密码");
注意:该方式需要硬编码凭证,不推荐在生产环境使用
方案2:补充资源引用配置,使用无参getConnection()
生产环境推荐方案,通过资源引用触发容器自动注入认证凭证:
- 在EJB代码中添加
@Resource注解配置,示例:@Resource(lookup = "jdbc/MyDS", name = "jdbc/MyDSRef", authenticationType = Resource.AuthenticationType.CONTAINER) private DataSource dataSource; - 也可以在
ejb-jar.xml中配置resource-ref,同时在WAS专属绑定配置文件ibm-ejb-jar-bnd.xml中将该资源引用绑定到提前配置的容器管理认证别名 - 配置完成后即可直接调用
dataSource.getConnection()获取连接,无需手动传入凭证
特殊补充
如果你坚持使用全局JNDI直接查询、不想额外配置资源引用,可以将数据源的Mapping-configuration alias改为DefaultPrincipalMapping,同时指定绑定的容器管理认证别名,这种情况下无参getConnection()也可以正常返回连接。但该配置会让所有查询该数据源的应用共用同一套凭证,权限管控粒度更粗,需要提前评估是否符合安全要求。
内容的提问来源于stack exchange,提问作者Senior Coder
相关产品推荐
相关产品推荐

