
¿Cómo hacer un login seguro?
Publicado por JaValdes (4 intervenciones) el 26/10/2014 20:25:44
Hola a todos y mil gracias anticipadas por la ayuda que pueda recibir.
Quisiera hacer un login "seguro" con Java pero me quedo sin ideas. Manejo los datos de usuario introducidos en la web del login y dependiendo de su validez muestro un error o navego hacia la página correcta. ¿Cuál es mi problema? que de esta manera dejo un agujero enorme porque aunque pudiera hacer que no se muestre la URL en caso de que alguien pusiese la ruta correcta de mi página pues para la próxima pudiera saltarse el proceso de validación.
Lo único que se me ha ocurrido es guardar una variable en la session que me diga si estoy logueado o no y en caso de no estarlo que me redirija a una página X o a la propia del login, pero entonces en cada navegación tendría que estar validando contra esta variable, alguna idea al respecto???
Saludos y gracias nuevamente...
Quisiera hacer un login "seguro" con Java pero me quedo sin ideas. Manejo los datos de usuario introducidos en la web del login y dependiendo de su validez muestro un error o navego hacia la página correcta. ¿Cuál es mi problema? que de esta manera dejo un agujero enorme porque aunque pudiera hacer que no se muestre la URL en caso de que alguien pusiese la ruta correcta de mi página pues para la próxima pudiera saltarse el proceso de validación.
Lo único que se me ha ocurrido es guardar una variable en la session que me diga si estoy logueado o no y en caso de no estarlo que me redirija a una página X o a la propia del login, pero entonces en cada navegación tendría que estar validando contra esta variable, alguna idea al respecto???
Saludos y gracias nuevamente...
Valora esta pregunta


0