ORA-24247:访问权限被PL / SQL函数中的ACL拒绝,但是不被SQL访问

时间:2019-05-27 16:19:15

标签: oracle11g acl ora-24247

成功为我的用户和ACL设置了URL。 我通过运行来确认这一点:

select utl_http.request(*my URL*) 
from   dual;

返回相应的HTML代码。

但是,当我将这段代码放在PL/SQL函数中时,如下所示:

create or replace function temp_func (p_url varchar2)
return varchar2 is
    v_output varchar2(1000);
begin
    select  utl_http.request(p_url)
    into    v_output
    from    dual;

    return v_output;
end;

并从匿名PL/SQL块运行以下代码:

declare
    v_result varchar2(1000);
begin
    v_result := temp_func(*my URL*);
    dbms_output.put_line(v_result);
end;

我得到以下错误堆栈:

Error report -
ORA-29273: HTTP request failed
ORA-06512: at "SYS.UTL_HTTP", line 1722
ORA-24247: network access denied by access control list (ACL)
ORA-06512: at line 1
ORA-06512: at "SIEF.TEMP_FUNC", line 7
ORA-06512: at line 4
29273. 00000 -  "HTTP request failed"
*Cause:    The UTL_HTTP package failed to execute the HTTP request.
*Action:   Use get_detailed_sqlerrm to check the detailed error message.
           Fix the error and retry the HTTP request.

有什么方法可以解决此问题?

我正在阅读https://support.oracle.com/knowledge/Oracle%20Database%20Products/1074843_1.html 我发现最接近的是: '4。当通过PLSQL过程请求服务时,通过角色授予ACL不起作用”, 但是,在设置ACL时我没有使用角色。

谢谢!

我的数据库版本:

Oracle Database 11g Enterprise Edition Release 11.2.0.3.0 - 64bit Production
PL/SQL Release 11.2.0.3.0 - Production
"CORE   11.2.0.3.0  Production"
TNS for Linux: Version 11.2.0.3.0 - Production
NLSRTL Version 11.2.0.3.0 - Production

我的ACL设置:

-- Creating ACL
begin
    dbms_network_acl_admin.create_acl(
        acl         => 'WS_test_acl.xml',
        description => 'ACL file for testing purposes.',
        principal   => *my user*,
        is_grant    => TRUE,
        privilege   => 'connect');
end;
-- Adding URL to ACL
begin
    dbms_network_acl_admin.assign_acl(
        acl         => 'WS_test_acl.xml',
        host        => *my URL*);
end;

1 个答案:

答案 0 :(得分:0)

当事情在匿名块中工作而不在存储过程中工作时,通常是因为定义者的权利与调用者的权利。匿名块和调用者的权限过程可以使用通过角色授予的特权,而定义者的权限过程不能。

尝试将return varchar2 is更改为return varchar2 authid current_user is