使用Node.js的oracledb模块连接Oracle自治数据库的完整指南
2025-07-02 02:11:25作者:滑思眉Philip
Oracle自治数据库(ADB)作为云原生数据库服务,为开发者提供了高度自动化的管理体验。本文将详细介绍如何在Node.js应用中通过oracledb模块实现与Oracle ADB的安全连接,涵盖两种主流认证方式的技术实现细节。
一、基于mTLS认证的Wallet连接方案
mTLS(双向TLS)认证是Oracle ADB推荐的安全连接方式,需要使用Wallet文件进行身份验证。以下是完整的配置步骤:
-
环境准备
- 下载Oracle Wallet文件包(包含tnsnames.ora、ewallet.pem等)
- 设置TNS_ADMIN环境变量指向Wallet目录
-
TypeORM配置示例
TypeOrmModule.forRoot({
type: 'oracle',
username: process.env.DB_USERNAME,
password: process.env.DB_PASSWORD,
connectString: 'yourdb_high',
extra: {
configDir: process.env.TNS_ADMIN,
walletLocation: process.env.TNS_ADMIN,
walletPassword: 'your_wallet_password'
}
})
- 关键参数说明
configDir:指定tnsnames.ora文件所在目录walletLocation:PEM格式证书文件路径walletPassword:Wallet加密密码
二、基于单向TLS的简化连接方案
对于开发环境或内部系统,可以采用更简单的单向TLS认证:
-
数据库端配置
- 在Oracle云控制台禁用"Require mutual TLS"选项
- 配置ACL规则允许客户端IP访问
-
连接字符串构造
DB_CONNECTION=(description= (retry_count=20)(retry_delay=3)
(address=(protocol=tcps)(port=1522)(host=yourhost.adb.oraclecloud.com))
(connect_data=(service_name=yourservice))
(security=(ssl_server_dn_match=yes))
- TypeORM精简配置
TypeOrmModule.forRoot({
type: 'oracle',
username: process.env.DB_USERNAME,
password: process.env.DB_PASSWORD,
connectString: process.env.DB_CONNECTION
})
三、连接模式选择建议
-
Thick vs Thin模式
- Thick模式:需要Oracle Instant Client,支持更多高级功能
- Thin模式:纯JavaScript实现,部署更简单
-
性能考量
- 生产环境推荐使用Thick模式+连接池
- 无状态服务可考虑Thin模式简化部署
-
安全最佳实践
- 生产环境强制使用mTLS认证
- 定期轮换Wallet密码
- 通过VCN实现网络隔离
四、常见问题排查
-
ORA-12506错误
- 检查TNS_ADMIN路径是否正确
- 确认Wallet文件权限(600)
-
连接超时
- 验证网络ACL规则
- 检查防火墙设置
-
证书验证失败
- 更新根证书链
- 检查服务器DN匹配设置
通过本文介绍的两种连接方案,开发者可以根据实际业务需求选择适合的Oracle ADB连接方式。对于关键业务系统,建议采用mTLS认证确保最高级别的安全性;而对于开发测试环境,可以使用简化配置提高开发效率。
登录后查看全文
热门项目推荐
相关项目推荐
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust0446
源启盛夏_AtomGit暑期开发者成长计划「源启盛夏」暑期校园开发者成长计划旨在激活校园开源力量,通过积分激励、认证扶持、资源倾斜等形式,引导高校组织和开发者完成「入驻 — 建项目 — 做贡献 — 获认证 — 得资源」的完整闭环。无论你是想带领社团入驻平台的组织者,还是希望用代码贡献证明自己的开发者,都能在这里找到属于你的成长路径。Markdown00
jiuwenswarmJiuwenSwarm 是一款基于openJiuwen开发的智能AI Agent,它能够将大语言模型的强大能力,通过你日常使用的各类通讯应用,直接延伸至你的指尖。Python0766
Hy3Hy3 是由腾讯混元团队研发的快慢思考融合的混合专家模型,总参数量 295B,激活参数 21B,MTP 层参数 3.8B。4 月底发布 Hy3 Preview 后,我们在 50 多个业务中获得了广泛的反馈,修复了各种体验问题,进一步提升了后训练的质量和规模。今天,我们发布 Hy3。它展现出显著强于同尺寸并比肩旗舰(参数规模往往是 Hy3 的 2~5 倍)开源模型的智能水平,显著提升了在各类产品和生产力任务中的实用价值。Python00
AscendNPU-IRAscendNPU-IR是基于MLIR(Multi-Level Intermediate Representation)构建的,面向昇腾亲和算子编译时使用的中间表示,提供昇腾完备表达能力,通过编译优化提升昇腾AI处理器计算效率,支持通过生态框架使能昇腾AI处理器与深度调优C++0310
DragonOSDragonOS is an operating system developed from scratch using Rust, with Linux compatibility. It is designed for **Serverless** scenarios. 使用Rust从0自研内核,具有Linux兼容性的操作系统,面向云计算Serverless场景而设计。Rust00
项目优选
收起
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
494
515
deepin linux kernel
C
32
16
Ascend Extension for PyTorch
Python
799
1.14 K
本项目是CANN提供的神经网络类计算算子库,实现网络在NPU上加速计算。
C++
780
1.57 K
本项目是CANN提供的transformer类大模型算子库,实现网络在NPU上加速计算。
C++
965
2.27 K
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
C
844
6.18 K
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
1.21 K
1.24 K
AtomGit CLI (ag cli),AtomGit 命令行工具,参考 GitHub CLI (gh) 开发。
目前 atomgit-cli 项目已在 AtomCode 的 Coding Plan 项目列表中
Go
40
24
CANN 学习中心仓,支持在线互动运行、边学边练,提供教程、示例与优化方案,一站式助力昇腾开发者快速上手。
Jupyter Notebook
644
279
暂无描述
Markdown
827
5.48 K