展开菜单
首页 精品内容 本月促销 装机必备 Windows macOS软件 IOS软件 Android AI PDF教程 专题
全部分类

当前位置:

首页 > 编程开发 > springboot项目中oracledatasource设置schema的问题小结

springboot项目中oracledatasource设置schema的问题小结

在SpringBoot项目中配置Oracle数据源时,若需让一个数据库用户访问另一Schema下的表,可通过连接池的初始化SQL功能实现。例如在HikariCP中配置connectionInitSql为"ALTERSESSIONSETCURRENT_SCHEMA=foo",即可切换默认Schema。此方法通用可靠,且需确保数据库用户已获相应权限。

问题1:Spring Boot项目中Oracle DataSource设置Schema

在Spring Boot项目里配置Oracle数据源时,有个细节可能不少朋友都遇到过:如何让一个数据库用户去访问另一个Schema下的表?这事儿听起来有点绕,但实际场景还挺常见。

背景

咱们先理清一个基本概念。假设你有一个Oracle数据库,里面有个用户叫foo。创建这个用户时,Oracle会自动生成一个同名的Schema(也就是foo)。Schema你可以理解成一个“命名空间”,用来隔离表、序列这些数据库对象。

通常,项目里会这么配置:

spring:
  datasource:
  	url: jdbc:oracle:thin:@1.1.1.1:1521:orcl
    username: foo
    password: 111111
    driver-class-name: oracle.jdbc.OracleDriver
    hikari:
        validationTimeout: 2000
        connectionTimeout: 10000
        keepaliveTime: 180000
        maxLifetime: 600000
        minimumIdle: 3
        maximumPoolSize: 3
        idleTimeout: 600000
        connectionTestQuery: ""

这么一来,用foo用户连上数据库,默认就能访问foo这个Schema下的表。你写一句SELECT * FROM test_table;,实际上等价于SELECT * FROM foo.test_table;

问题来了:如果换成另一个用户bar登录呢?配置变成这样:

spring:
  datasource:
  	url: jdbc:oracle:thin:@1.1.1.1:1521:orcl
    username: bar
    password: 111111
    driver-class-name: oracle.jdbc.OracleDriver

这时候再执行同样的SQL:SELECT * FROM test_table;,Oracle就会默认去bar这个Schema里找表。如果表只在foo下面有,那肯定就报“表不存在”的错误了。

那怎么办?最直接的办法有两个:要么换回foo用户连接,要么在每条SQL里都带上Schema全称,比如SELECT * FROM foo.test_table;。但如果表很多,每条SQL都加前缀,未免太麻烦了。

你可能会问,为啥非要让bar用户去访问foo的表?这在实际运维中其实很合理。比如,老系统A用foo账号访问数据;现在上新系统B,运维或DBA出于权限隔离、连接溯源或规范管理的考虑,要求B系统使用独立的bar账号。这时候,就需要让bar也能畅通无阻地访问foo Schema下的资源。

尝试方式1:URL参数指定

熟悉PostgreSQL的朋友可能知道,它可以在连接URL里直接指定当前Schema,比如:

datasource:
    url: jdbc:postgresql://1.1.1.1:5432/demo?currentSchema=strategy

很遗憾,这一招在Oracle JDBC驱动里行不通。至少常见的驱动版本不支持这个参数。

尝试方式2:连接池Schema属性

另一个思路是利用连接池本身的配置。比如,很多项目会用动态数据源(这里以baomidou的动态数据源为例):

spring:
  datasource:
    dynamic:
      datasource:
        foo:
          url: jdbc:oracle:thin:@1.1.1.1:1521:orcl
          username: bar
          password: 111111
          driver-class-name: oracle.jdbc.OracleDriver
          hikari:
            schema: foo  # 尝试在这里指定
            ...其他HikariCP配置

HikariCP连接池确实支持schema这个属性。但问题在于,这个属性最终得靠底层的Oracle JDBC驱动来识别和执行。如果你用的驱动版本比较老(比如示例中的ojdbc6),很可能就会报错——驱动根本不认识这个参数。这通常需要较高版本的Oracle驱动才支持。

springboot项目中oracledatasource设置schema的问题小结

成功的方式:连接初始化SQL

那么,有没有一种通用且可靠的方法呢?答案是:利用连接池的“连接初始化SQL”功能。

具体来说,就是在连接建立后,立即执行一条设置当前会话Schema的SQL语句。对于Oracle,这条语句是:

ALTER SESSION SET CURRENT_SCHEMA = foo

在HikariCP的配置里,可以这样加:

hikari:
    connectionInitSql: "ALTER SESSION SET CURRENT_SCHEMA = foo"
    ...其他连接池配置

这样一来,每次应用从连接池拿到一个新建立的连接,都会先执行这条语句,将当前会话的默认Schema切换到foo。之后所有不显式指定Schema的SQL,都会在foo下查找对象。

这个方法的好处是,它不依赖特定版本的JDBC驱动,只要是标准的连接池(比如Druid、Tomcat JDBC等)基本都支持类似的connectionInitSqlinitSql配置项,通用性很强。

注意点

最后提醒一句:别忘了授权。想让bar用户顺利访问foo Schema下的表,你需要在数据库里给bar授予相应的权限(比如SELECTINSERT等)。否则,即使设置了当前Schema,也会因为权限不足而操作失败。

问题2:在Nginx上配置CORS的正确方式

跨域资源共享(CORS)的配置,放在哪里做一直是个有讨论空间的话题。我个人习惯在应用层(比如Spring Boot的Filter里)处理,逻辑清晰,也方便调试。但最近接手的一个项目,就遇到了一个典型的“配置冲突”问题。

背景

项目的架构是这样的:Nginx -> Spring Cloud Gateway -> 后端的Spring Boot服务。

本来,我在Spring Boot服务里已经配置了CORS Filter,响应头里会自动加上Access-Control-Allow-Origin: "*"。但前端同学反馈说报错了,提示“有多个Access-Control-Allow-Origin头”。

一排查,发现是Spring Cloud Gateway上也开启了CORS相关的配置。理论上,网关应该判断一下:如果后端服务已经返回了CORS头,网关就不应该再重复添加。但当时网关的配置没处理好,导致同一个响应里出现了两个Access-Control-Allow-Origin头,浏览器就认不了了。

Nginx加CORS

要快速解决这个问题,一个办法是把CORS的配置上提到Nginx这一层。在Nginx的location配置块里,可以这样写:

proxy_hide_header Access-Control-Allow-Credentials;
proxy_hide_header Access-Control-Allow-Origin;
add_header Access-Control-Allow-Credentials "true";
add_header Access-Control-Allow-Origin "*";

这里的关键是前两行proxy_hide_header指令。它的作用是“隐藏”后端服务(也就是Spring Boot或Gateway)返回的CORS相关响应头。然后,再由Nginx统一添加新的、正确的CORS头。

这样一来,无论后端返回了几个Access-Control-Allow-Origin,到浏览器那里都只会看到Nginx添加的那一个,冲突问题自然就解决了。

上面的配置示例为了演示,放开了所有来源("*")。实际生产环境中,请你务必根据安全要求,将*替换成具体的、可信的域名列表。

本文内容来源于互联网,如有侵权请联系删除。
作者最新文章
编程开发
相关文章 更多
精品专题 更多
本月促销

正软商城本月促销专区,汇集办公、设计、安全、影音、系统工具及AI软件等正版软件优惠活动,提供限时折扣、特价授权和优惠购买信息,活动库存及价格以页面实时展示为准。

装机必备

正软商城装机必备专区,精选办公、浏览器、安全防护、影音播放、压缩解压、设计创作和系统工具等电脑常用正版软件,帮助用户快速完成新电脑软件配置。

Windows

正软商城Windows软件专区,汇集适用于Windows电脑的办公、设计、安全防护、影音播放、开发工具和系统优化软件,提供软件介绍、系统要求、正版授权及购买下载服务。

macOS软件

正软商城macOS软件专区,精选适用于Mac电脑的办公、设计、影音、效率、开发和系统工具,提供软件功能介绍、macOS兼容版本、正版授权及购买下载服务。

IOS软件

正软商城iOS软件专区,精选适用于iPhone和iPad的办公、学习、影音、设计、效率及AI应用,提供功能介绍、适用设备、系统要求和正版获取方式等信息。

AI

正软商城AI软件专区,汇集AI写作、AI绘画、AI视频、AI办公、AI编程、AI翻译、智能客服和数据分析等人工智能工具,提供功能介绍、适用平台、收费方式及正版购买信息。

PDF教程

正软商城PDF教程频道提供PDF编辑、转换、合并、拆分、压缩及格式处理方法,同时介绍常用PDF软件和工具的使用技巧。

Mac软件 更多
灵活计算器
灵活计算器

灵活计算器是一款笔记式算数应用,支持实时计算、动态关联和云端同步功能。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

赤友清理大师
赤友清理大师

赤友清理大师是一款为 Mac 设计的智能清理优化工具,可精准扫描垃圾、大文件、重复文件等,释放磁盘空间。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

极度公式
极度公式

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

图几
图几

图几是一款适用于 macOS 的截图、标注与美化工具,支持离线操作保障隐私。界面整理和高频系统操作被放到一起考虑,桌面或窗口内容一多时,管理起来会更省心。

密码键盘
密码键盘

密码键盘是一款兼具安全性与便捷性的高效密码管理器。日常使用里的持续防护和信息管理会更突出,适合把安全控制放进长期使用流程中的场景。

思源笔记
思源笔记

思源笔记是一款本地笔记软件,提供所见即所得的编辑方式,为长文写作带来顺滑的体验。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

Office 365 简体中文
Office 365 简体中文

一款文字处理软件,一种订阅式的跨平台办公软件,基于云平台提供多种服务,通过将 Excel 和 Outlook 等应用与 OneDrive 和 Microsoft Teams 等强大的云服务相结合,Office 365 可让任何人使用任何设备随时随地创建和共享内容。

WALTR PRO
WALTR PRO

WALTR是一款电脑至iOS文件传输转换工具,操作简单,快速实现文件识别与传送。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

CodeExpander
CodeExpander

CodeExpander 是一款快捷短语输入增强工具,通过键入缩写自动展开为自定义文段,提升工作效率。任务管理和过程控制会更完整,持续下载、批量同步或需要稳定传输流程的场景会更适合它。

Mountain Duck
Mountain Duck

Mountain Duck 是一款能将多个网盘挂载到本地的工具,像本地磁盘一样使用网盘。清理链路的完整性会更好一些,做应用卸载、残留处理和空间整理时,通常能少走很多手动排查步骤。

Menuist
Menuist

Menuist 是一款面向 macOS 的 Finder 右键菜单增强工具,主要用来补充新建文件、快捷导航等常用操作,让日常文件管理和访问路径时更高效、更顺手。

Mole
Mole

Mole 是一款专为 Mac 设计的深度清理优化工具,涵盖缓存清理、应用管理及实时状态监控等功能。清理链路的完整性会更好一些,做应用卸载、残留处理和空间整理时,通常能少走很多手动排查步骤。

WINDOWS 更多
Windows 10
Windows 10

Windows 10 是一款微软推出的经典操作系统,拥有硬件兼容性与多任务处理能力。它更偏向把系统状态查看和常用调节动作放在一起,适合需要持续观察和微调设备状态的场景。

极度公式
极度公式

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

密码键盘
密码键盘

密码键盘是一款兼具安全性与便捷性的高效密码管理器。日常使用里的持续防护和信息管理会更突出,适合把安全控制放进长期使用流程中的场景。

思源笔记
思源笔记

思源笔记是一款本地笔记软件,提供所见即所得的编辑方式,为长文写作带来顺滑的体验。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

傲梅轻松备份
傲梅轻松备份

傲梅轻松备份是一款专业易用的数据备份软件,为重要数据提供安全保障。日常使用里的持续防护和信息管理会更突出,适合把安全控制放进长期使用流程中的场景。

Office 365 简体中文
Office 365 简体中文

一款文字处理软件,一种订阅式的跨平台办公软件,基于云平台提供多种服务,通过将 Excel 和 Outlook 等应用与 OneDrive 和 Microsoft Teams 等强大的云服务相结合,Office 365 可让任何人使用任何设备随时随地创建和共享内容。

Wise Folder Hider Pro
Wise Folder Hider Pro

Wise Folder Hider Pro 是一款专业级文件和文件夹隐藏加密软件,为私密数据添加多重保护。高频操作更强调就近处理,浏览、整理和跨目录移动文件时,来回切换和重复点击都会少很多。

WALTR PRO
WALTR PRO

WALTR是一款电脑至iOS文件传输转换工具,操作简单,快速实现文件识别与传送。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

CodeExpander
CodeExpander

CodeExpander 是一款快捷短语输入增强工具,通过键入缩写自动展开为自定义文段,提升工作效率。任务管理和过程控制会更完整,持续下载、批量同步或需要稳定传输流程的场景会更适合它。

PinStack
PinStack

PinStack是一款轻量级的Windows平台剪贴板管理工具,优化您的剪贴板使用体验。它更偏向把系统状态查看和常用调节动作放在一起,适合需要持续观察和微调设备状态的场景。

Mountain Duck
Mountain Duck

Mountain Duck 是一款能将多个网盘挂载到本地的工具,像本地磁盘一样使用网盘。清理链路的完整性会更好一些,做应用卸载、残留处理和空间整理时,通常能少走很多手动排查步骤。

Seer
Seer

Seer是一款在Win平台下的空格键功能增强效率工具,只需轻敲空格键,就能预览几乎任何格式的文件。它更适合把零散的小功能集中起来使用,处理高频琐碎任务时会更省事。