Menu

Mismo usuario no se puede validar varias veces ( XavaPro 7.3)

2024-06-06
2024-07-18
  • Francisco Alcántara

    Buenos días.
    Quería plantear una duda que me surgió con la versión XavaPro 7.3 (2024-4-16) y es que implementa que un mismo usuario no se pueda validar varias veces, es decir, mantener varias sesiones con el mismo usuario.
    Tenemos una aplicación en la que utilizamos usuarios genéricos para ser flexibles por la gran cantidad de usuarios que existe y no es posible un mantenimiento ágil de los mismos, por la rotación y por ser en fin de semana, estivos, etc.
    Todavía mantenemos alguna aplicación en la versión 6.6.1 y me gustaría confirmar que versiones anteriores no se ven afectadas al convivir con esta versión y saber si existe alguna parametrización en la que se decida si permitir varias sesiones o bien solamente una sesión.

    Muchas gracias.

     
  • Javier Paniza

    Javier Paniza - 2024-06-06

    Hola Francisco:

    Eso es justo una nueva característica de la versión 7.3, donde en el changelog vemos:
    - No se permite más de una sesión a la vez por el mismo usuario.

    De hecho, esto es una vieja aspiración, algo que habéis pedido varias veces durante años. Aquí tienes un ejemplo:
    https://sourceforge.net/p/openxava/discussion/419690/thread/ec43a4f3/

    Se ve que para muchos de vosotros el que un usuario se pueda identificar a la vez más de una vez es algo inconveniente.

    Ahora hay que usar los roles y añadirles varios usuarios, uno por persona real, a cada rol. Se supone que usar un usuario genérico es una brecha de seguridad, porque varias personas diferentes conocen la contraseña y no hay registro real de quien ha consultado o modificado los datos.

    La versión 7.2 y anteriores sí que permiten que un mismo usuario se identifique varias veces.

    ¿Qué opináis sobre esto?

     
  • Francisco Alcántara

    Hola.
    Creo que todo depende de la aplicación en cuestión y del entorno. En nuestro entorno y para esta aplicación lo importante no es saber la persona que lo realiza, ya que hay alta rotación (sustituciones, traslados, etc.), lo importante es el centro de procedencia más que la persona que lo realiza. En este contexto se evita la gestión de usuarios y el circuito planteado de esta forma funciona correctamente y sin intervención del servicio de informática.

    Creo que con una variable de entorno solucionaría ambas situaciones.

    Muchas gracias

     
  • Javier Paniza

    Javier Paniza - 2024-06-07

    Hola Francisco:

    Creo que con una variable de entorno solucionaría ambas situaciones.

    Me lo he apuntado para añadirlo en próximas versiones.


    Ayuda a otros en este foro como yo te ayudo a ti.

     
  • Francisco Alcántara

    Muchas gracias por la compresión del escenario que he intentado explicar

     
  • Javier Paniza

    Javier Paniza - 2024-07-18

    Hola Francisco:

    Ya lo tenemos implementado. La versión 7.4, para después del verano, tendrá una opción en el módulo Configuración para "Permitir varias sesiones por usuario".

     

Log in to post a comment.