PDF (adobe.com)

Páginas protegidas

Una aplicación Web puede contener una página protegida a la que sólo pueden acceder los usuarios autorizados.

Por ejemplo, si un usuario intenta omitir la página de conexión escribiendo en el navegador el URL de la página protegida, es posible remitirle a otra página. De manera similar, si define el nivel de autorización de una página como administrador, sólo podrán acceder a ella los usuarios con privilegios de acceso de administrador. Si un usuario conectado intenta acceder a la página protegida sin los privilegios de acceso necesarios, se le remite a otra página.

También puede utilizar niveles de autorización para evaluar a los usuarios recién registrados antes de concederles acceso total al sitio. Por ejemplo, puede que desee recibir un pago antes de permitir que un usuario acceda a las páginas de miembros del sitio. Para ello, puede proteger las páginas para miembros con un nivel de autorización de miembro y conceder sólo privilegios de invitado a los usuarios recién registrados. Tras recibir el pago, puede actualizar los privilegios de acceso del usuario a los de miembro (en la tabla de la base de datos de usuarios registrados).

Si no tiene previsto utilizar niveles de autorización, puede proteger cualquiera de las páginas del sitio añadiendo a la misma un comportamiento de servidor Restringir acceso a la página. El comportamiento de servidor envía a otra página a todo usuario que no se haya conectado correctamente.

Si tiene la intención de utilizar niveles de autorización, puede proteger cualquiera de las páginas del sitio por medio de los siguientes elementos:

  • Un comportamiento de servidor Restringir acceso a la página para enviar a los usuarios no autorizados a otra página

  • Una columna adicional en la tabla de la base de datos de usuarios para almacenar los privilegios de acceso de cada usuario

    Tanto si utiliza niveles de autorización como si no, puede añadir un vínculo a la página protegida para que el usuario pueda desconectarse y se borren las variables de sesión.