Hola amigos, os cuento mi problema. Como proyecto estoy realizando una aplicacion web grafica y interactiva utilizando el formato grafico svg.
Los graficos svg que utilizo en la aplicacion son planos de un edificio. La idea es que cuando pulso sobre una habitacion en el plano se ejecute una funcion javascript que pide al servidor mediante AJAX informacion relativa a esa habitacion. Una vez recibida la informacion esta se muestra de manera conveniente en la pagina web (tb mediante funciones javascript).
En resumen se trata de una pagina estatica donde todo el contenido que es dinamico se gestiona por funciones javascript y peticiones AJAX.
El uso de AJAX en esta aplicacion sobre todo se hace para evitar recargar la imagen del plano (que es bastante grande) en cada interaccion con la aplicacion.
Ahora viene el problema. En ciertos casos ademas de la informacion relativa tambien se mostrarian los formularios necesarios para el cambio de la informacion relaccionada con la aplicacion. El mostrar el formulario o no dependera del perfil de usuario que obtengamos. Pues bien me han dicho que es altamente inseguro hacer la gestion de perfiles (controlando lo que se puede y no se puede mostrar) en el cliente y que deberia hacerse en el servidor. Pero en mi web el contenido dinamico se gestionaba a traves de javascript y el servidor tan solo se encargaba de enviar respuestas codificadas en XML... por lo que me obligaria a replantear la aplicacion y usar AJAX lo justo y necesario.
Cual es vuestra opinion creeis que una Web con varios perfiles de usuario puede implementarse con AJAX de manera segura??