Home
Username:
Password:
Microsoft ASP.NET (Español) Tutorials

Fundamentos de Seguridad del ASP.NET / Autenticación 'Passport'




Visitors to VTC.com will be able to view all introductory videos for each training course.
Free Trial Members will gain access to first three chapters for each training course.
Full Access Members have full access to VTC.com’s entire library of video tutorials.


Learn More

Subtitles of the Movie

þÿ [00:00:00.0] Ya he mencionado un par de veces en el curso, que hay situaciones hipotéticas en las que [00:00:06.0] usted reúne un grupo de desarrolladores web en una habitación, les formula una pregunta y empiezan a pelear. [00:00:10.0] Digo esto en forma irónica, pero he estado en muchas reuniones, [00:00:14.0] en las cuales distintas personas están tan seguras de la forma en que han hecho cosas en el pasado, que piensan que usted es [00:00:19.0] un idiota si elige tomar otro método distinto. [00:00:21.0] Esto pasa con frecuencia. Probablemente se ha encontrado con gente por el estilo, o tal vez sea una de esas personas. [00:00:26.0] Todos tendemos a tener esa tendencia. La razón por la cual estoy diciendo esto es porque vamos a hablar de la autenticación de 'Passport'. [00:00:32.0] La autenticación de 'Passport' en verdad logra respuestas interesantes de la gente. [00:00:37.0] Quiero ser honesto al respecto, así que quiero traer el mundo real al salón de clases. [00:00:41.0] Sólo quiero advertirle que la autenticación de 'Passport' realmente altera a algunas personas. [00:00:47.0] En primer lugar, porque estamos confiando en Microsoft. Pienso que Microsoft es una compañía fantástica. [00:00:54.0] Han hecho cosas absolutamente fantásticas, y me gusta sus software. [00:00:58.0] Hay algo más que artículos de prensa negativos acerca de Microsoft y problemas de seguridad. Microsoft está trabajando arduamente para corregirlos. [00:01:05.0] Aún hay algunos problemas de seguridad, y hay muchas situaciones en las que [00:01:11.0] usted simplemente se pregunta qué es lo que sucede algunos días. [00:01:13.0] Pero cuando usted mira lo complejo que es, de dónde vino esto y hacia dónde se dirige, pienso que Microsoft está haciendo un muy buen trabajo. [00:01:20.0] Sin embargo, usted va a tener que estar al tanto de la seguridad y hacerlo por su cuenta. [00:01:25.0] Hay que entender que hay algunos días buenos y otros malos con Microsoft en este aspecto. [00:01:31.0] Pero pienso que si usted investiga, todas las personas están teniendo problemas de seguridad en algún punto. [00:01:37.0] En la medida en que continuemos criando adolescentes que saben cómo sabotear, continuaremos teniendo problemas de seguridad. [00:01:42.0] Todos hemos encontrado personas que enloquecen en el momento en que se menciona la palabra Microsoft. [00:01:47.0] Usualmente a esas personas no les gusta la autenticación de 'Passport'. Así que tenga cuidado cuando hable al respecto. [00:01:53.0] Con la autenticación de 'Passport', vamos a usar el IIS configurado en autenticación anónima, porque, simplemente queremos pasar a través del IIS, [00:02:02.0] y entregarlo a 'Passport'. Este método está basado en 'cookies', así que tenemos los mismos problemas y cuestiones relativas a las 'cookies' que vimos previamente, [00:02:11.0] así que no veremos eso nuevamente. [00:02:12.0] Ahora, el usuario solicita una página segura en este escenario. Tan pronto como lo haga, si allí no hay una 'cookie', [00:02:19.0] el usuario es re-dirigido. Esto es muy similar al registro de formularios, excepto que, en vez de ser re-dirigido a un formulario, [00:02:26.0] el usuario es re-dirigido a 'Passport.com'. [00:02:29.0] Cuando el usuario es redirigido a 'passport.com', se le pregunta por una ID de usuario y una clave. [00:02:38.0] Básicamente, 'passport.com' es un organismo de propiedad de Microsoft, el cual lo autenticará, y redirigirá a su solicitud original. [00:02:49.0] Obviamente, usted necesita acceso a Internet para hacer esto. Usted está en un servidor web, y usted está en un navegador de cliente intentando llegar a un servidor web, [00:02:56.0] así que probablemente usted tiene acceso a Internet. Una vez autenticado, usted va a ser redirigido hacia su solicitud original. [00:03:03.0] Lo genial de esto es que es manejado por Microsoft. Así que usted no tiene que hacer nada. [00:03:11.0] Esto tiene ventajas y desventajas, y quiero hablarle de ellas. [00:03:13.0] En primer lugar, la gran ventaja es que usted tiene un sólo registro para todos los accesos de Internet, no sólo el suyo, sino todos los que estén disponibles en la Internet. [00:03:21.0] Esto es genial. Con cualquier otra persona que esté participando en 'Passport', usted tendrá acceso con su ID de 'Passport'. [00:03:26.0] Usted tiene muchas menos responsabilidades administrativas. [00:03:29.0] Ahora las desventajas. Microsoft cobra por esto. [00:03:32.0] Este es todo un problema. Cada vez que usted menciona que hay que enviar más dinero a Microsoft, [00:03:37.0] algunas personas le arrojarán algún objeto. [00:03:40.0] Entonces, esto tiene un costo, y hay algunos otros inconvenientes, como por ejemplo, ese sentimiento que tienen [00:03:47.0] algunas personas hacia Microsoft, por alguna u otra razón. [00:03:50.0] Ahora quiero mostrarle un ejemplo de la autenticación de 'Passport'. [00:03:53.0] Voy a ir a la Internet, y voy a ir a music.msn. [00:04:02.0] Si ha estado aquí alguna vez, usted puede escuchar música a través de la Internet. Voy a elegir música clásica. [00:04:08.0] Voy a escuchar una estación clásica, y voy a elegir 'Relaxing Classics'. [00:04:14.0] Ahora lo que esto va a hacer es llevarme a través de un procedimiento de registro, [00:04:19.0] y observe que no hay 'cookies' en mi equipo para la radio de Internet. Entonces va a pedirme que me registre en 'Passport'. [00:04:26.0] Entonces, para escuchar radio, necesito registrarme con un 'Passport' válido. Cuando sucede, tengo uno de estos. [00:04:34.0] Observe que me redirigió al registro de 'Passport'. Luego puedo escribir una dirección de correo electrónico, [00:04:41.0] y una clave, y puedo ingresar allí. [00:04:45.0] Entonces yo puedo escribir el nombre de mi correo electrónico y mi clave aquí, y esto me llevará hacia la música. [00:04:53.0] Voy a escribir mi nombre, y luego mi clave... [00:05:00.0] Observe, marktlong@hotmail.com, esa es la dirección de correo electrónico que ha sido configurada en 'Passport', [00:05:11.0] y luego voy a escribir mi clave aquí. [00:05:13.0] Luego me registro. [00:05:18.0] Ahora observe, estoy esperando para registrarme completamente. Le digo que deseo banda ancha para mi conexión, [00:05:25.0] y luego debo empezar a recibir música en un segundo. [00:05:29.0] Ahora, en cualquier lugar al que vaya en la Internet, yo puedo usar esto en mis conexiones privadas. Usted deberá escuchar música en un segundo, y allí está la música. [00:05:41.0] A cualquier lugar que vaya en la Internet, yo puedo usar esta autenticación. [00:05:49.0] Es decir que cualquier persona que esté participando en la autenticación de 'Passport', yo puedo registrarla sin tener que realizar más esfuerzos administrativos de mi parte. [00:05:59.0] Ámelo u ódielo, es su elección. [00:06:02.0] Pero es una tecnología genial. Si usted está dispuesto a gastar unos cuantos dólares extra, creo que cuesta unos $900 por año. [00:06:07.0] Ese fue el precio alguna vez, tal vez haya subido o bajado, no estoy seguro. [00:06:12.0] Pero eso es 'Passport'. Colóquelo entre sus alternativas, y estime si le conviene. [00:06:20.0]

Tutorial Information

Course: Microsoft ASP.NET (Español)
Author: Mark Long
SKU: 33544
ISBN: 1-932808-17-5
Release Date: 2004-10-01
Duration: 7 hrs / 88 lessons
Captions: Available on CD and Online University
Compatibility: Vista/XP/2000, OS X, Linux
QuickTime 7, Flash 8

VTC Sign up & Benefits

  • Unlimited Access
  • 98,729 Video Tutorials (23,265 free)
  • Video Available as Flash or QuickTime
  • Over 1026 Courses
  • $30 for One Month Access
  • Multi-User Discounts Available