<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Desmitificando las sesiones en Flex</title>
	<atom:link href="http://www.madeinflex.com/2006/11/01/sesiones-en-flex/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.madeinflex.com/2006/11/01/sesiones-en-flex/</link>
	<description>Creando Soluciones RIA...</description>
	<lastBuildDate>Thu, 09 Feb 2012 14:07:39 +0100</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: eDwin.com</title>
		<link>http://www.madeinflex.com/2006/11/01/sesiones-en-flex/comment-page-1/#comment-151764</link>
		<dc:creator>eDwin.com</dc:creator>
		<pubDate>Thu, 07 Oct 2010 14:51:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.madeinflex.com/2006/11/01/sesiones-en-flex/#comment-151764</guid>
		<description>que adsurdo, las seciones es lo mas importante</description>
		<content:encoded><![CDATA[<p>que adsurdo, las seciones es lo mas importante</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Juan Manuel</title>
		<link>http://www.madeinflex.com/2006/11/01/sesiones-en-flex/comment-page-1/#comment-7729</link>
		<dc:creator>Juan Manuel</dc:creator>
		<pubDate>Tue, 20 May 2008 18:48:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.madeinflex.com/2006/11/01/sesiones-en-flex/#comment-7729</guid>
		<description>Creo que sería interesante poder manejar datos de la sesión aunque no fuera teóricamente correcto, recordemos que se hacen muchas cosas de manera incorrecta y sin necesidad</description>
		<content:encoded><![CDATA[<p>Creo que sería interesante poder manejar datos de la sesión aunque no fuera teóricamente correcto, recordemos que se hacen muchas cosas de manera incorrecta y sin necesidad</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: isai</title>
		<link>http://www.madeinflex.com/2006/11/01/sesiones-en-flex/comment-page-1/#comment-1815</link>
		<dc:creator>isai</dc:creator>
		<pubDate>Sun, 25 Feb 2007 21:07:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.madeinflex.com/2006/11/01/sesiones-en-flex/#comment-1815</guid>
		<description>Hola te felicito por tu blog, gracias a ti he conseguido aclarar el tema de las sesiones.

Y sigue con tu blog que hasta ahorita los  articulos que tienes publicados son muy útiles

Saludos
&lt;a href=&quot;http://www.ve.info.ve/&quot; title=&quot;www.ve.info.ve&quot; rel=&quot;nofollow&quot;&gt;Centro Software Libre &lt;/a&gt;</description>
		<content:encoded><![CDATA[<p>Hola te felicito por tu blog, gracias a ti he conseguido aclarar el tema de las sesiones.</p>
<p>Y sigue con tu blog que hasta ahorita los  articulos que tienes publicados son muy útiles</p>
<p>Saludos<br />
<a href="http://www.ve.info.ve/" title="www.ve.info.ve" rel="nofollow">Centro Software Libre </a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Carlos Rovira</title>
		<link>http://www.madeinflex.com/2006/11/01/sesiones-en-flex/comment-page-1/#comment-667</link>
		<dc:creator>Carlos Rovira</dc:creator>
		<pubDate>Mon, 20 Nov 2006 06:30:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.madeinflex.com/2006/11/01/sesiones-en-flex/#comment-667</guid>
		<description>Dano, Muy buen comentario. Gracias por tus valiosas aclaraciomes :).

Pero si es el cliente el que genera una nueva sesión y accede a servicios del servidor con las credenciales ¿Es realmente necesario que el server guarde una copia de esas credenciales?. Al fin y al cabo si se intenta hacer un acceso con credenciales no validadas el servidor va a rechazar dicho intento. Es decir...el mantener una copia de la sesión me parece redundante.

Como ya comento en el artículo ¿las antiguas aplicaciones cliente-servidor usaban sesiones? No. ese concepto fué creado por la naturaleza estática de HTML.

De todas formas, creo que puede ser muy beneficioso que los distintos paquetes para crear RIAs tengan ese tipo de soporte ya que da más versatilidad.

Nuevamente gracias por tu opinión :).</description>
		<content:encoded><![CDATA[<p>Dano, Muy buen comentario. Gracias por tus valiosas aclaraciomes <img src='http://www.madeinflex.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .</p>
<p>Pero si es el cliente el que genera una nueva sesión y accede a servicios del servidor con las credenciales ¿Es realmente necesario que el server guarde una copia de esas credenciales?. Al fin y al cabo si se intenta hacer un acceso con credenciales no validadas el servidor va a rechazar dicho intento. Es decir&#8230;el mantener una copia de la sesión me parece redundante.</p>
<p>Como ya comento en el artículo ¿las antiguas aplicaciones cliente-servidor usaban sesiones? No. ese concepto fué creado por la naturaleza estática de HTML.</p>
<p>De todas formas, creo que puede ser muy beneficioso que los distintos paquetes para crear RIAs tengan ese tipo de soporte ya que da más versatilidad.</p>
<p>Nuevamente gracias por tu opinión <img src='http://www.madeinflex.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Dano</title>
		<link>http://www.madeinflex.com/2006/11/01/sesiones-en-flex/comment-page-1/#comment-665</link>
		<dc:creator>Dano</dc:creator>
		<pubDate>Mon, 20 Nov 2006 04:10:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.madeinflex.com/2006/11/01/sesiones-en-flex/#comment-665</guid>
		<description>[quote]¿Son necesarias las sesiones en una aplicación RIA con Flex?.

La respuesta es NO. En clientes RIA creados con Flex[/quote]

Muy buen artículo, pero me gustaría aclarar algo, las sesiones, para cuestiones de seguridad SIEMPRE son necesarias. Refiriendome en concreto a php, probablemente no es necesario invocarlas como tal, ya que podemos utilizar el setCredentials, ya sea usando AMFPHP y WebOrb. 

Pero ambos para manejar tales credenciales si que usan Sesiones, es que un servidor ¿cómo comprobaría que una credencial enviada por Flex es válida? si no guarda una copia de la misma. ;) Sería una gravísima vulnerabilidad. 

Resumiendo, las sesiones no se usan para almacenar un carrito de compras, un nombre de usuario, preferencias,  y demás necesidades de nuestra lógica de negocios. Pero para nuestra seguridad(credenciales) no las podemos olvidar.

Para aclarar un poco, les proporciono como maneja WebOrb las credenciales, tiene una clase llamada ThreadContext, que contiente este método:

  [code] private function setCredentials($currentCallerCredentials)
   {
      $_SESSION[&quot;credentials&quot;] = $currentCallerCredentials;
   }[/code]


saludos</description>
		<content:encoded><![CDATA[<p>[quote]¿Son necesarias las sesiones en una aplicación RIA con Flex?.</p>
<p>La respuesta es NO. En clientes RIA creados con Flex[/quote]</p>
<p>Muy buen artículo, pero me gustaría aclarar algo, las sesiones, para cuestiones de seguridad SIEMPRE son necesarias. Refiriendome en concreto a php, probablemente no es necesario invocarlas como tal, ya que podemos utilizar el setCredentials, ya sea usando AMFPHP y WebOrb. </p>
<p>Pero ambos para manejar tales credenciales si que usan Sesiones, es que un servidor ¿cómo comprobaría que una credencial enviada por Flex es válida? si no guarda una copia de la misma. <img src='http://www.madeinflex.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Sería una gravísima vulnerabilidad. </p>
<p>Resumiendo, las sesiones no se usan para almacenar un carrito de compras, un nombre de usuario, preferencias,  y demás necesidades de nuestra lógica de negocios. Pero para nuestra seguridad(credenciales) no las podemos olvidar.</p>
<p>Para aclarar un poco, les proporciono como maneja WebOrb las credenciales, tiene una clase llamada ThreadContext, que contiente este método:</p>
<p>  [code] private function setCredentials($currentCallerCredentials)<br />
   {<br />
      $_SESSION["credentials"] = $currentCallerCredentials;<br />
   }[/code]</p>
<p>saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Carlos Rovira</title>
		<link>http://www.madeinflex.com/2006/11/01/sesiones-en-flex/comment-page-1/#comment-511</link>
		<dc:creator>Carlos Rovira</dc:creator>
		<pubDate>Mon, 13 Nov 2006 10:37:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.madeinflex.com/2006/11/01/sesiones-en-flex/#comment-511</guid>
		<description>Hola Mauro,

En principio cuando hablamos de aplicaciones críticas donde requerimos alta disponibilidad y balanceo de carga lo normal es que usemos un software que esté preparado para ello. Lo mejor sin duda es Flex Data Services 2 (versión comercial) que permite clustering y balanceo de carga tanto por software como por hardware. FDS2 al fin y al cabo es una aplicación J2EE que puede ser escalada gracias a su naturaleza java y a su integración con los servidores de aplicaciones donde se instala que facilitan este tipo de cosas.

Te recomiendo que le heches un vistazo al siguiente documento:

http://www.adobe.com/products/flex/whitepapers/pdfs/flex2wp_fdscapacityplanning.pdf</description>
		<content:encoded><![CDATA[<p>Hola Mauro,</p>
<p>En principio cuando hablamos de aplicaciones críticas donde requerimos alta disponibilidad y balanceo de carga lo normal es que usemos un software que esté preparado para ello. Lo mejor sin duda es Flex Data Services 2 (versión comercial) que permite clustering y balanceo de carga tanto por software como por hardware. FDS2 al fin y al cabo es una aplicación J2EE que puede ser escalada gracias a su naturaleza java y a su integración con los servidores de aplicaciones donde se instala que facilitan este tipo de cosas.</p>
<p>Te recomiendo que le heches un vistazo al siguiente documento:</p>
<p><a href="http://www.adobe.com/products/flex/whitepapers/pdfs/flex2wp_fdscapacityplanning.pdf" rel="nofollow">http://www.adobe.com/products/flex/whitepapers/pdfs/flex2wp_fdscapacityplanning.pdf</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Mauro Luna</title>
		<link>http://www.madeinflex.com/2006/11/01/sesiones-en-flex/comment-page-1/#comment-503</link>
		<dc:creator>Mauro Luna</dc:creator>
		<pubDate>Mon, 13 Nov 2006 03:35:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.madeinflex.com/2006/11/01/sesiones-en-flex/#comment-503</guid>
		<description>Carlos, buen artículo y muy interesante.

Solo tengo una duda, sobre lo que comentas de no requerir del manejo de sesión en una aplicación RIA, cómo aplicarías esto en una aplicación corriendo en ambiente de &#039;balance de cargas&#039; de Web? puesto si tienes una granja de servidores que atienden la peticiones de un o de varios usuarios, cómo puedes saber qué es lo que esta procesando? 

Mi experiencia ha estado hasta este momento en ColdFusion, ahora Flex-CF.

Saludos.</description>
		<content:encoded><![CDATA[<p>Carlos, buen artículo y muy interesante.</p>
<p>Solo tengo una duda, sobre lo que comentas de no requerir del manejo de sesión en una aplicación RIA, cómo aplicarías esto en una aplicación corriendo en ambiente de &#8216;balance de cargas&#8217; de Web? puesto si tienes una granja de servidores que atienden la peticiones de un o de varios usuarios, cómo puedes saber qué es lo que esta procesando? </p>
<p>Mi experiencia ha estado hasta este momento en ColdFusion, ahora Flex-CF.</p>
<p>Saludos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Hector</title>
		<link>http://www.madeinflex.com/2006/11/01/sesiones-en-flex/comment-page-1/#comment-443</link>
		<dc:creator>Hector</dc:creator>
		<pubDate>Thu, 09 Nov 2006 03:48:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.madeinflex.com/2006/11/01/sesiones-en-flex/#comment-443</guid>
		<description>creo que nadie, pero me pondré a investigar, lo que encuentre  aviso :D 
Saludos</description>
		<content:encoded><![CDATA[<p>creo que nadie, pero me pondré a investigar, lo que encuentre  aviso <img src='http://www.madeinflex.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /><br />
Saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Carlos Rovira</title>
		<link>http://www.madeinflex.com/2006/11/01/sesiones-en-flex/comment-page-1/#comment-339</link>
		<dc:creator>Carlos Rovira</dc:creator>
		<pubDate>Fri, 03 Nov 2006 11:48:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.madeinflex.com/2006/11/01/sesiones-en-flex/#comment-339</guid>
		<description>Hola Hector, La verdad es que cuando he tenido que hacer temas de seguridad han sido siempre con Java, por tanto, no se cuales son las soluciones existentes en PHP o en Ruby :(. Sorry. ¿algún experto en el tema que nos pueda ilustrar? :).</description>
		<content:encoded><![CDATA[<p>Hola Hector, La verdad es que cuando he tenido que hacer temas de seguridad han sido siempre con Java, por tanto, no se cuales son las soluciones existentes en PHP o en Ruby <img src='http://www.madeinflex.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> . Sorry. ¿algún experto en el tema que nos pueda ilustrar? <img src='http://www.madeinflex.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Hector</title>
		<link>http://www.madeinflex.com/2006/11/01/sesiones-en-flex/comment-page-1/#comment-333</link>
		<dc:creator>Hector</dc:creator>
		<pubDate>Fri, 03 Nov 2006 01:22:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.madeinflex.com/2006/11/01/sesiones-en-flex/#comment-333</guid>
		<description>Carlos, aparte de JAAS, serias tan amable de comentar (si conoces) otros mecanismos de autentificación del lado del servidor que sean libres talves para trabajar con php o ruby.

Gracias :)</description>
		<content:encoded><![CDATA[<p>Carlos, aparte de JAAS, serias tan amable de comentar (si conoces) otros mecanismos de autentificación del lado del servidor que sean libres talves para trabajar con php o ruby.</p>
<p>Gracias <img src='http://www.madeinflex.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>

