On 10/05/10 18:48, Federico wrote:
> Hola,
> El problema esta en que el script tiene una carga importante y eso
> hace que traer 10 imagenes simultaneamente sea bastante pesado y
> lento. Tambien, por alguna razon Firefox no cachea estos recursos, por
> mas que devuelva el mime en el header.
Bienvenido al problema de la autenticación en REST.
El navegador no puede cachear recursos POST (por razones obvias), y
algunos no cachean cuando tienen un "query string"... creo que con
las cookies se puede, pero ni idea.
La otra es que tengas mal configurada la forma en que cacheas...
expires, etags, no sé.
Decís que el script es pesado... ¿qué tan pesado es? ¿qué tan
estrictos son tus requisitos?, y ¿no podés simplificarlo?
Recordemos que, de última, cualquier semblanza de seguridad si no se
usa https es mentira.
> Se les ocurre alguna otra alternativa? Como "protegen" ustedes los
> recursos subidos por los usuarios en una aplicacion?
Seguridad por obscuridad. Dale una url única a cada usuario (basada
en un crypt de su user, o algo). Si, además, encriptás el nombre del
objeto, es un poco más difícil adivinar otras cosas del usuario.
No es la gran solución, pero no sé si haya mucha más seguridad en lo
tuyo, dado que, al fin y al cabo, man in the middle sirve para los dos.
>
> Saludos y gracias,
> Federico.
>
--
Guillermo O. «Tordek» Freschi. Programador, Escritor, Genio Maligno.
http://tordek.com.ar ::
http://twitter.com/tordek
http://www.arcanopedia.com.ar - Juegos de Rol en Argentina