> For the complete documentation index, see [llms.txt](https://doc.duaer.com/zh/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://doc.duaer.com/zh/integrations/builtin/credentials/oracledb.md).

# 在 Duaer 里配置 Oracle Database Credentials 凭证

在 Duaer 中保存 Oracle Database Credentials 的连接信息，供数字组织节点在运行时使用。密钥经实例加密密钥保护，不会写进节点参数。
## 连接 Oracle Database <a href="#connect-to-oracle-database" id="connect-to-oracle-database"></a>

Duaer 的 Oracle Database Credentials API 凭证：

- Connection String 用 Easy Connect 写法：主机:端口/服务名，例如 dbhost:1521/ORCLPDB1。默认值 localhost/orcl 只适用于本机的数据库。
- User 和 Password 填数据库账号。Privilege 只在要用 SYSDBA 这类管理权限登录时才选，普通账号留空。
- 连 Oracle Autonomous Database 这类要求双向 TLS（mTLS）的库时，打开 Use SSL：把钱包压缩包里 ewallet.pem 的内容粘到 Wallet Content，钱包有密码时填 Wallet Password。
- 连接池的几项保持默认即可。

## Duaer 里的 Oracle Database Credentials API 字段 <a href="#oracle-database-credentials-api" id="oracle-database-credentials-api"></a>

在 Duaer 里新建 Oracle Database Credentials API 凭证，填写这些字段：

- User
- Password（密钥）
- Connection String：要连接的 Oracle 数据库实例。默认 localhost/orcl。
- Privilege：连接数据库时使用的权限。可选 SYSASM、SYSBACKUP、SYSDBA、SYSDG、SYSKM、SYSOPER 等 8 项。
- Use SSL：与数据库之间使用 SSL 连接。默认关闭。
- Wallet Password（密钥）：PEM 格式私有证书加密时，用来解密的密码。Use SSL 打开时显示。
- Wallet Content：与 Oracle 数据库建立双向 TLS（mTLS）连接所需的安全凭据。Use SSL 打开时显示。
- Distinguished Name：要与证书 DN 匹配的可分辨名称（DN）。Use SSL 打开时显示。
- Match Distinguished Name：除常规证书校验外，是否还要匹配服务器证书的 DN。默认打开，Use SSL 打开时显示。
- Allow Weak Distinguished Name Match：是否执行同时检查监听器证书和服务器证书的安全 DN 匹配。默认关闭，Use SSL 打开时显示。
- Pool Min：创建连接池时建立的连接数。默认 0。
- Pool Max：连接池最多能扩展到的连接数。默认 4。
- Pool Increment：连接请求超过当前已打开连接数时，每次新打开的连接数。默认 1。
- Pool Maximum Session Life Time：池内连接从创建起最多能存在的秒数。默认 0。
- Pool Connection Idle Timeout：空闲连接（池内未使用）超过多少秒后可以被关闭。默认 60。
- Connection Class Name：DRCP/PRCP 连接类。
- Connection Timeout：应用建立 Oracle Net 连接的超时时间，单位秒。默认 0。
- Transport Connection Timeout：与数据库主机建立连接最多等待的秒数。默认 20。
- Keepalive Probe Interval：发送 keepalive 探测的间隔，单位分钟。默认 0。

使用它的 Duaer 节点：[Oracle Database](/zh/integrations/builtin/app-nodes/duaer-nodes-base.oracledatabase.md)。

## 在 Duaer 里保存连接

打开 Credentials，创建 Oracle Database Credentials。按字段填写密钥、OAuth 或服务器地址。保存后，数字组织节点引用这份凭证，而不是把密钥写进参数。

凭证内容经实例的加密密钥保护。换密钥或弄丢密钥后，已存凭证会解不开，见托管文档里的加密密钥说明。

## 谁能用这份凭证

能否看到或编辑，取决于项目和角色。不要把密钥贴进聊天或变量。外部密钥库见外部密钥文档。
## Questions

### Duaer 的 Oracle Database Credentials 凭证密钥会出现在节点参数里吗？

不会。在 Duaer 里，Oracle Database Credentials 的密钥保存在凭证中，节点只引用凭证。执行记录也不应出现明文密钥。

### 在 Duaer 里 Oracle Database Credentials 凭证保存失败常见原因是什么？

字段填错、OAuth 回调地址与实例 URL 不一致，或当前角色不能创建凭证。先核对 Oracle Database Credentials 服务商要求的字段，再确认你在该项目里有权新建凭证。

