Foros del Web » Creando para Internet » Flash y Actionscript »

Duda sobre seguridad en Flex

Estas en el tema de Duda sobre seguridad en Flex en el foro de Flash y Actionscript en Foros del Web. Buenos dias. La idea es implementar la tipica pantalla de seguridad (usuario y password) en una aplicacion de Flex, y me gustaria saber cual es ...
  #1 (permalink)  
Antiguo 26/03/2010, 06:50
 
Fecha de Ingreso: junio-2002
Mensajes: 21
Antigüedad: 21 años, 11 meses
Puntos: 0
Duda sobre seguridad en Flex

Buenos dias.

La idea es implementar la tipica pantalla de seguridad (usuario y password) en una aplicacion de Flex, y me gustaria saber cual es el mejor metodo o mas dificil de saltarse.

La llamada de seguridad seria via webservices, al cual se le enviaria los parametros de usuario y password y devolveria un valor que seria si tiene acceso o no, aqui mi primera duda:
Existe algun metodo para interceptar esa llamada al webservices y extraer los datos que esta enviando ese usuario?

Luego vendria la implementacion en flex, una vez se tiene la autorizacion cual seria mejor metodo o es indiferente?
Se me ocurren dos posibles metodos, trabajar con estados (state) o cargando modulos.
1.- Tener dos estados ("login" y "aplicacion"), una vez echa la llamada al webservices y teniendo el valor de autoricacion pasar al estado "aplicacion" o quedarse en el estado login.
Existe alguna forma de que alguna tercera persona pudiera saltarse el estado? es decir ir directamente al estado "aplicacion" sin pasar por el login.
2.- Tener dos modulos mxml, uno para el login y otro para la aplicacion, una vez validado el login cargar el modulo o no de aplicacion, y aqui la misma cuestion, es posible que una tercera persona cargue el modulo "aplicacion" sin validarse en el modulo "login"?

Pues un poco esto, a ver que metodos teneis o usais vosotros, o cual creeis mejor.
Cualquier ide sera bienvenida

Un saludo.
  #2 (permalink)  
Antiguo 26/03/2010, 21:51
 
Fecha de Ingreso: febrero-2010
Ubicación: Hidalgo
Mensajes: 40
Antigüedad: 14 años, 3 meses
Puntos: 2
Respuesta: Duda sobre seguridad en Flex

Que ta bxavi, mira la seguridad en flex la implementas mediante las llamadas seguras mediante certificados del tipo https:\\tuwebservice en vez de http:\\tuwebservice. una vez obteniendo la seguridad es indiferente la forma de como lo manejes sin embargo te recomiendo (y para todos) siempre es buena practica (sino es que la mejor) utilizar modulos o programar por componentes ya que si haces todo en un solo swf este se volvera pesado y tardara en cargar ahora que si ademas de utilizar llamadas seguras utilizas un framework mucho mejor todavia y si esque tienes miedo de que alguien se salte tu login, puedes poner alguna comprovacion oculta por ahi que solo tu sepas que existe que y como se valida y que hacer sino esta validado...

Última edición por tunait; 29/05/2010 a las 02:53 Razón: remover utopromo
  #3 (permalink)  
Antiguo 27/03/2010, 08:08
 
Fecha de Ingreso: junio-2002
Mensajes: 21
Antigüedad: 21 años, 11 meses
Puntos: 0
Respuesta: Duda sobre seguridad en Flex

Gracias Shadoanwk por la informacion.

Si creo que lo mas correcto es hacerlo por modulos o componentes, y cifrar todas las comunicaciones por https, y de todas formas aunque se salten el login dentro de la aplicacion como tambien iria por webservices tampoco correria peligro ya que no me importa que se lo salten si luego no corren peligro los datos ni pueden extaer informacoin.
Me refiero que a cada llamada al webservices el internamente (el webservices no el enterno Flex) haria una pequeña validacion, de esta forma aunque cargaran el modulo principal sino saben el user y pass (o lo han podido coger de la pantalla de login) no podran hacer nada peligroso.
Por cierto muy interesante tu web de aprendiendoflex, me voy a registrar y estar atento a las novedades, y en lo que pueda aportar.

Un saludo.

Etiquetas: flex, seguridad
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 08:47.