Foros del Web » Programación para mayores de 30 ;) » Java »

seguridad en la sesion STRUTS 2

Estas en el tema de seguridad en la sesion STRUTS 2 en el foro de Java en Foros del Web. Hola a todos tengo una duda que espero poder expresarme de manera clara... Tengo un desarrollo terminado usando Spring, Struts 2, esta funcionando perfectamente. La ...
  #1 (permalink)  
Antiguo 03/02/2012, 15:53
 
Fecha de Ingreso: agosto-2011
Ubicación: d.f
Mensajes: 283
Antigüedad: 13 años, 2 meses
Puntos: 4
seguridad en la sesion STRUTS 2

Hola a todos tengo una duda que espero poder expresarme de manera clara...

Tengo un desarrollo terminado usando Spring, Struts 2, esta funcionando perfectamente.

La aplicacion web consiste en un login y password y si no se logean no pueden accesar a las siguiente paginas que es un portal. Hasta aqui todo ha funcionado perfectamente.

Mi pregunta radica en lo siguiente ya implemente la sesion de manera correcta, pero por ejemplo si yo me logeo en un equipo y entra hasta aqui todo bien

Pero si yo agarro otra computadora y me firmo con las mismas credenciales tambien puedo hacerlo osea estoy en dos computadoras adentro del sitio con las mismas credenciales.

Esto se puede evitar.... osea que solo se pueda logear en un solo equipo y cuando quiera logearse en otro equipo le diga que ya esta en sesion?
  #2 (permalink)  
Antiguo 08/02/2012, 11:43
 
Fecha de Ingreso: febrero-2011
Mensajes: 672
Antigüedad: 13 años, 9 meses
Puntos: 78
Respuesta: seguridad en la sesion STRUTS 2

Hola herwex,
lo único que se me ocurre es que una vez tengas al usuario logueado, lo guardes en una tabla.

Entonces:
Cada vez que un usuario se intente loguear, antes la aplicación que mire si éste figura en la tabla.

Está?
Acceso denegado.
No está?
Le dejas pasar.

Al cerrar la sesión, lo sacas de la tabla.

Para hacerlo más cómodo, hacerlo en un interceptor propio.

Un saludo.
  #3 (permalink)  
Antiguo 08/02/2012, 14:54
Avatar de Xerelo  
Fecha de Ingreso: mayo-2009
Mensajes: 2.175
Antigüedad: 15 años, 6 meses
Puntos: 306
Respuesta: seguridad en la sesion STRUTS 2

http://www.forosdelweb.com/f45/jsp-c...egador-973982/
__________________
Cada vez que solucionas los problemas de alguien que no se esfuerza, piensa en que el día de mañana puede llegar a ser tu compañero de trabajo, o peor, tu jefe.
  #4 (permalink)  
Antiguo 10/02/2012, 12:30
 
Fecha de Ingreso: agosto-2011
Ubicación: d.f
Mensajes: 283
Antigüedad: 13 años, 2 meses
Puntos: 4
Respuesta: seguridad en la sesion STRUTS 2

Y es que he estado realizando pruebas por ejemplo con Hotmail con mi cuenta en dos computadoras y me deja accesar jeje mmmmm esta raro esto
  #5 (permalink)  
Antiguo 10/02/2012, 14:44
Avatar de Xerelo  
Fecha de Ingreso: mayo-2009
Mensajes: 2.175
Antigüedad: 15 años, 6 meses
Puntos: 306
Respuesta: seguridad en la sesion STRUTS 2

No es raro, es lo habitual.

Ni siquiera necesitas utilizar dos ordenadores, puedes probarlo iniciando sesión con dos navegadores distintos desde tu misma máquina.
__________________
Cada vez que solucionas los problemas de alguien que no se esfuerza, piensa en que el día de mañana puede llegar a ser tu compañero de trabajo, o peor, tu jefe.

Etiquetas: seguridad, struts, aplicaciones
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 23:04.