Eres un crack, campeón. Te explicas clarito, clarito. Lo que yo había pensado era meterlo en la request en lugar de en la session pero, si no entiendo mal, si lo hago en la request sólo sería accesible en la siguiente petición ¿no?. Es decir la primera vez todo iría bien pero como el usuario puede modificar los datos de la BD (solo el administrador, claro) que sirven el contenido del árbol, éste puede ser cargado en sucesivas ocasiones cuando el usuario haga los cambios oportunos con lo que si se guarda en la request puede suceder que la primera vez cargue bien el árbol (al mismo entrar) pero en sucesivas ocasiones le muestre a un administrador el arbol asociado a un usuario no administrador (el q asocia por defecto si no encuentra al usuario validado (en este caso sería null) entre los administradores). Vamos, q si esto se confirma habrá que guardarlo en la sesión. Otra cosa es la configuración de la duración de la sesión de lo cual no tengo ni idea.

Me liaré a hacer unas pruebas en cuanto pueda y ya te cuento

Otra cosa es la disposición tan extraña de los servidores web que me han impuesto. Tengo, por un lado, un Netscape Enterprise Server donde está configurada la validación que salta al intentar acceder. Aquí se produce la validación y el servidor donde tengo desplegada la aplicación es un servidor Weblogic (en la misma máquina). Y entonces veo que el usuario lo tengo en el NES y tiene q pasar al weblogic q es donde tengo la aplicacion y no veía la manera (ya me dirás cómo se hace eso)!!! Pues nada, resulta q hay un plugin del weblogic para el NES q permite hacer el tunneling de uno al otro (para mear y no echar gota) y ahora ya consigo recoger el usuario en el weblogic pero ahora lo q tengo es el problema q nos ocupa. ¿Y qué hago yo contandote estas penas?

Buen finde compañero y, sobre todo, gracias.


From: "Felipe Meirelles" <[EMAIL PROTECTED]>
Reply-To: [email protected]
To: [email protected]
Subject: RE: [ASNativos] Flash, jsp y request
Date: Sat, 30 Jul 2005 13:10:00 +0200

Hola,

Lo que comentas de "pasar la request al swf" no es posible, y si, tienes razón cuanto a la sesión tener un duración limitada, pero este se le puede configurar, además, es un tiempo de vida por inactividad del usuario. Una sesión en Java es un objeto en memoria que es compartido por todas las páginas .jsp (Servlets) de un mismo contexto dentro del servidor para las peticiones hechas desde el mismo navegador o instancia de este. De este modo, lo que almacenas en la sesión de la pagina que pinta la tag del swf, luego la puedes leer desde la página que pinta el XML.

Por ejemplo...

En la jsp que recoge la información del usuario tendrías:

session.setAttribute("usuario", request.getRemoteUser());

Y en la jsp que pinta el XML puedes comprobar quien es el usuario que está solicitando el XML de este modo:

String usuario = session.getAttribute("usuario").toString();

...

[]s

Felipe Meirelles
_______________________
[EMAIL PROTECTED]




----Original Message Follows----
From: "Felipe Fernandez Sanchez" <[EMAIL PROTECTED]>
Reply-To: [email protected]
To: [email protected]
Subject: RE: [ASNativos] Flash, jsp y request
Date: Fri, 29 Jul 2005 16:43:50 +0200


Hola, sí, es algo así pero mi problema es que el hecho de que el swf una página jsp llame a otro jsp (el que genera el xml) hace que se pierda la información que viene en la request del primer jsp y no se si pasará lo mismo con la session (además la sesión tiene una duración limitada, ¿no?).

Por ejemplo, al acceder en la primera jsp a request.getRemoteUser() obtengo el usuario pero al hacer esto mismo en al jsp que genera el xml se obtiene null. Supongo que si pusiera el atributo en la request tampoco colaría es decir:

request.setAttribute("usuario",request.getRemoteUser());

o algo así.

Lo suyo es que se pudiera pasar la request al swf y este hiciera lo propio con el jsp generador de XML.


Gracias tocayo y un saludo.


From: "Felipe Meirelles" <[EMAIL PROTECTED]>
Reply-To: [email protected]
To: [email protected]
Subject: RE: [ASNativos] Flash, jsp y request
Date: Fri, 29 Jul 2005 09:01:46 +0200

A ver si lo he entendido bien:

El usuario llega a una pagina, por ejemplo "login.jsp", y escribe su nombre de usuario y una contraseña, pulsa el botón de envío y le carga una pagina jsp con el SWF. El SWF le pide al servidor un XML a un jsp. ¿Es más o menos así?

Si es algo del estilo, lo que puedes hacer, en la pagina jsp que pinta el SWF, es asignar a la sesión el usuario "session.setAttribute("user","administrador");". De esta forma el SWF no tiene que saber nunca el user. Cuando se le pida el XML al jsp basta con preguntar en la sesión por el user que está haciendo la llamada "session.getAttribute("user");", y se le devuelve el XML correspondiente al nivel de permisos que tiene. No sé si he sido claro. Si necesitas documentación sobre el API de Servlets y JSP mira aquí: "http://jakarta.apache.org/tomcat/tomcat-5.5-doc/jspapi/index.html";.

Saludos,

Felipe Meirelles
_______________________
[EMAIL PROTECTED]




----Original Message Follows----
From: "Felipe Fernandez Sanchez" <[EMAIL PROTECTED]>
Reply-To: [email protected]
To: [email protected]
Subject: RE: [ASNativos] Flash, jsp y request
Date: Thu, 28 Jul 2005 21:52:14 +0200

Gracias por contestar. ¿a qué te refieres?¿eso como es? Es que mis conocimientos son los justitos....


Te explico mi situación un poco más:

Resulta q tengo una pagina de entrada principal.html que carga una pelicula principal encargada de cargar las diferentes peliculas q componen la página. Ahora bien, una de esas películas se corresponde con un árbol desplegable cuyos nodos se crean a partir del xml proporcionado por una jsp en función del roll (administrador o no) del usuario conectado. Es por esto que dicha película tiene q ser conocedora del usuario conectado para que a la hora de llamar a la jsp que rellena el árbol se lo pueda pasar.

prinicpal.html --> principal.swf
                            |
menu.swf ---> Tree component --> XML --> menu.jsp (¿USER?)
                       banner.swf
                       main.swf

No se si me explico....

From: "Felipe Meirelles" <[EMAIL PROTECTED]>
Reply-To: [email protected]
To: [email protected]
Subject: RE: [ASNativos] Flash, jsp y request
Date: Thu, 28 Jul 2005 20:13:32 +0200

Hola!

Creo que una buena opción es hacer un loadVars desde dentro de "mipeli.swf" y pedir el usuario a un jsp. De todas formas, si quieres gestionar bien los permisos del usuario, hazlo en la sesión del servidor, no en el cliente.

Saludos,

Felipe Meirelles
_______________________
[EMAIL PROTECTED]




----Original Message Follows----
From: "Felipe Fernandez Sanchez" <[EMAIL PROTECTED]>
Reply-To: [email protected]
To: [email protected]
Subject: [ASNativos]  Flash, jsp y request
Date: Thu, 28 Jul 2005 19:42:48 +0200

Hola compañeros, me asaltan la duda y la ignorancia. Es por esto q os pido vuestra ayuda. El tema es que tengo un jsp con un swf. Hasta aquí sin problemas. El caso es que quiero pasarle un parametro que viene en la request del jsp a la pelicula flash PERO no quiero que el usuario pueda ver ese parámetro, ya q ese parámetro es el usuario. A ver si me explico, dentro del jsp podría poner:

<....movie="mipeli.swf?user=<%=request.getRemoteUser()%> .....

De esta manera yo podría determinar dentro de mipeli.swf el usuario accediendo a la variable "user"

PERO si a alguien se le ocurre darle a la opción del navegador de "ver codigo fuente", vería tranquilamente el usuario y bastaría cambiar ese usuario por uno con permisos de administración para colarse tan pancho. Vamos, q se puede preparar gorda....

Por eso, ¿hay forma de pasarle la request al flash? ¿La única alternativa es la encriptación?
Porfaaaaaaaa, una ayudita...


Gracias y un saludo.


----------------------------------
Lista ASNativos:[email protected]
http://www.5dms.com/listas
----------------------------------




----------------------------------
Lista ASNativos:[email protected]
http://www.5dms.com/listas
----------------------------------




----------------------------------
Lista ASNativos:[email protected]
http://www.5dms.com/listas
----------------------------------




----------------------------------
Lista ASNativos:[email protected]
http://www.5dms.com/listas
----------------------------------

Responder a