COMPARTE ESTE ARTÍCULO

En este ejercicio, vamos a implementar un sistema cliente-servidor en Java que permita gestionar usuarios, realizar autenticación, y validar sesiones. Este ejercicio está diseñado para ser un reto adecuado para un examen, ofreciendo una aplicación práctica de conceptos avanzados de programación en red y gestión de usuarios en Java.


Ejercicio: Implementación de un Servidor HTTP en Java con Gestión de Usuarios y Sesiones

Objetivo:

Desarrollar un servidor HTTP en Java que permita:

  • Registro de usuarios: Un cliente puede registrarse con un nombre de usuario y una contraseña.
  • Inicio de sesión: Un usuario registrado puede iniciar sesión proporcionando su nombre de usuario y contraseña.
  • Gestión de sesiones: Si el inicio de sesión es exitoso, el servidor genera un token de sesión que el cliente utilizará para acceder a recursos protegidos.
  • Validación de sesión: El cliente puede acceder a recursos protegidos utilizando el token de sesión.

Requisitos:

  1. Puerto de Escucha: El servidor debe escuchar en el puerto 8084.
  2. Registro de Usuarios: El cliente debe poder registrarse enviando su nombre de usuario y contraseña a la ruta /register mediante una solicitud POST.
  3. Inicio de Sesión: El cliente debe poder iniciar sesión enviando su nombre de usuario y contraseña a la ruta /login mediante una solicitud POST.
  4. Gestión de Sesiones: Si el inicio de sesión es exitoso, el servidor debe generar un token de sesión que se devolverá al cliente.
  5. Acceso a Recursos Protegidos: El cliente puede acceder a recursos protegidos enviando el token de sesión en la cabecera de la solicitud GET a la ruta /protected.

Solución en Java

A continuación, se presenta la implementación del servidor y el cliente en Java.


Parte 1: Implementación del Servidor HTTP

El servidor manejará la gestión de usuarios y la validación de sesiones.

package cristinaleonacademiaexamen;

import java.io.IOException;
import java.io.OutputStream;
import java.net.InetSocketAddress;
import java.util.HashMap;
import java.util.Map;
import java.util.UUID;
import java.util.concurrent.Executors;
import com.sun.net.httpserver.HttpServer;
import com.sun.net.httpserver.HttpExchange;
import com.sun.net.httpserver.HttpHandler;

public class ServidorHTTP {

    private static Map<String, String> usuarios = new HashMap<>();
    private static Map<String, String> sesiones = new HashMap<>();

    public static void main(String[] args) throws IOException {
        HttpServer server = HttpServer.create(new InetSocketAddress(8084), 0);
        server.createContext("/register", new RegistroHandler());
        server.createContext("/login", new LoginHandler());
        server.createContext("/protected", new RecursoProtegidoHandler());
        server.setExecutor(Executors.newCachedThreadPool()); // Manejo concurrente de solicitudes
        server.start();
        System.out.println("Servidor HTTP iniciado en el puerto 8084");
    }

    static class RegistroHandler implements HttpHandler {
        @Override
        public void handle(HttpExchange exchange) throws IOException {
            if ("POST".equals(exchange.getRequestMethod())) {
                String[] credenciales = new String(exchange.getRequestBody().readAllBytes()).split("&");
                String nombreUsuario = credenciales[0].split("=")[1];
                String password = credenciales[1].split("=")[1];

                if (usuarios.containsKey(nombreUsuario)) {
                    String respuesta = "Usuario ya registrado.";
                    exchange.sendResponseHeaders(409, respuesta.getBytes().length);
                    OutputStream os = exchange.getResponseBody();
                    os.write(respuesta.getBytes());
                    os.close();
                } else {
                    usuarios.put(nombreUsuario, password);
                    String respuesta = "Usuario registrado con éxito.";
                    exchange.sendResponseHeaders(200, respuesta.getBytes().length);
                    OutputStream os = exchange.getResponseBody();
                    os.write(respuesta.getBytes());
                    os.close();
                }
            } else {
                exchange.sendResponseHeaders(405, -1); // Método no permitido
            }
        }
    }

    static class LoginHandler implements HttpHandler {
        @Override
        public void handle(HttpExchange exchange) throws IOException {
            if ("POST".equals(exchange.getRequestMethod())) {
                String[] credenciales = new String(exchange.getRequestBody().readAllBytes()).split("&");
                String nombreUsuario = credenciales[0].split("=")[1];
                String password = credenciales[1].split("=")[1];

                if (usuarios.containsKey(nombreUsuario) && usuarios.get(nombreUsuario).equals(password)) {
                    String token = UUID.randomUUID().toString();
                    sesiones.put(token, nombreUsuario);

                    String respuesta = "Inicio de sesión exitoso. Token de sesión: " + token;
                    exchange.sendResponseHeaders(200, respuesta.getBytes().length);
                    OutputStream os = exchange.getResponseBody();
                    os.write(respuesta.getBytes());
                    os.close();
                } else {
                    String respuesta = "Credenciales incorrectas.";
                    exchange.sendResponseHeaders(401, respuesta.getBytes().length);
                    OutputStream os = exchange.getResponseBody();
                    os.write(respuesta.getBytes());
                    os.close();
                }
            } else {
                exchange.sendResponseHeaders(405, -1); // Método no permitido
            }
        }
    }

    static class RecursoProtegidoHandler implements HttpHandler {
        @Override
        public void handle(HttpExchange exchange) throws IOException {
            String token = exchange.getRequestHeaders().getFirst("Authorization");

            if (sesiones.containsKey(token)) {
                String nombreUsuario = sesiones.get(token);
                String respuesta = "Acceso concedido al recurso protegido para el usuario: " + nombreUsuario;
                exchange.sendResponseHeaders(200, respuesta.getBytes().length);
                OutputStream os = exchange.getResponseBody();
                os.write(respuesta.getBytes());
                os.close();
            } else {
                String respuesta = "No autorizado. Token de sesión inválido.";
                exchange.sendResponseHeaders(403, respuesta.getBytes().length);
                OutputStream os = exchange.getResponseBody();
                os.write(respuesta.getBytes());
                os.close();
            }
        }
    }
}

Explicación del Código:

  1. Gestión de Usuarios:
  • Los usuarios se registran mediante la ruta /register, enviando un nombre de usuario y una contraseña.
  • El servidor almacena los usuarios en un HashMap.
  1. Inicio de Sesión y Generación de Tokens:
  • La ruta /login permite a los usuarios iniciar sesión. Si las credenciales son correctas, el servidor genera un token de sesión único.
  • Este token se almacena en un HashMap junto con el nombre de usuario.
  1. Acceso a Recursos Protegidos:
  • La ruta /protected verifica el token de sesión enviado por el cliente en la cabecera Authorization.
  • Si el token es válido, el servidor concede acceso al recurso protegido.

Parte 2: Implementación del Cliente Java

El cliente interactuará con el servidor para registrar usuarios, iniciar sesión, y acceder a recursos protegidos utilizando el token de sesión.

Código del Cliente:

package cristinaleonacademiaexamen;

import java.io.BufferedReader;
import java.io.InputStreamReader;
import java.io.OutputStream;
import java.net.HttpURLConnection;
import java.net.URL;

public class ClienteHTTP {

    public static void main(String[] args) {
        try {
            // Registro de usuario
            String urlRegistro = "http://localhost:8084/register";
            String credencialesRegistro = "usuario3=password3";
            String respuestaRegistro = enviarSolicitudPost(urlRegistro, credencialesRegistro);
            System.out.println("Respuesta del servidor (Registro): " + respuestaRegistro);

            // Inicio de sesión
            String urlLogin = "http://localhost:8084/login";
            String credencialesLogin = "usuario3=password3";
            String token = autenticarUsuario(urlLogin, credencialesLogin);
            System.out.println("Token de sesión: " + token);

            // Acceso a recurso protegido usando el token
            String urlRecurso = "http://localhost:8084/protected";
            String respuestaRecurso = accederRecursoProtegido(urlRecurso, token);
            System.out.println("Respuesta del recurso protegido: " + respuestaRecurso);

        } catch (Exception e) {
            e.printStackTrace();
        }
    }

    private static String enviarSolicitudPost(String urlStr, String datos) throws Exception {
        URL url = new URL(urlStr);
        HttpURLConnection conexion = (HttpURLConnection) url.openConnection();
        conexion.setRequestMethod("POST");
        conexion.setDoOutput(true);

        try (OutputStream os = conexion.getOutputStream()) {
            os.write(datos.getBytes());
            os.flush();
        }

        BufferedReader in = new BufferedReader(new InputStreamReader(conexion.getInputStream()));
        String inputLine;
        StringBuilder contenido = new StringBuilder();

        while ((inputLine = in.readLine()) != null) {
            contenido.append(inputLine);
        }

        in.close();
        return contenido.toString();
    }

    private static String autenticarUsuario(String urlStr, String credenciales) throws Exception {
        String respuesta = enviarSolicitudPost(urlStr, credenciales);
        return extraerTokenDeRespuesta(respuesta);
    }

    private static String extraerTokenDeRespuesta(String respuesta) {
        int inicio = respuesta.indexOf("Token de sesión: ") + 17;
        return respuesta.substring(inicio);
    }

    private static String accederRecursoProtegido(String urlStr, String token) throws Exception {
        URL url = new

 URL(urlStr);
        HttpURLConnection conexion = (HttpURLConnection) url.openConnection();
        conexion.setRequestMethod("GET");
        conexion.setRequestProperty("Authorization", token);

        BufferedReader in = new BufferedReader(new InputStreamReader(conexion.getInputStream()));
        String inputLine;
        StringBuilder contenido = new StringBuilder();

        while ((inputLine = in.readLine()) != null) {
            contenido.append(inputLine);
        }

        in.close();
        return contenido.toString();
    }
}

Explicación del Código:

  1. Registro de Usuarios:
  • El cliente envía una solicitud POST al servidor con las credenciales del nuevo usuario. El servidor responde si el registro fue exitoso.
  1. Inicio de Sesión:
  • El cliente envía las credenciales a la ruta /login. Si el inicio de sesión es exitoso, el servidor devuelve un token de sesión.
  1. Acceso a Recursos Protegidos:
  • El cliente utiliza el token de sesión para acceder a un recurso protegido en el servidor. El token se envía en la cabecera Authorization.
  1. Métodos Auxiliares:
  • enviarSolicitudPost: Envía una solicitud POST al servidor con los datos proporcionados.
  • autenticarUsuario: Gestiona el proceso de inicio de sesión y obtiene el token de sesión.
  • accederRecursoProtegido: Envía una solicitud GET al recurso protegido utilizando el token de sesión.

Conclusión

Este ejercicio avanzado implementa un sistema completo de gestión de usuarios y validación de sesiones en un entorno cliente-servidor en Java. Los usuarios pueden registrarse, iniciar sesión y acceder a recursos protegidos mediante tokens de sesión. Este ejercicio es ideal para un examen, ya que cubre conceptos clave de la programación en red, seguridad básica y la implementación de funcionalidades de gestión de sesiones en Java. ¡Espero que lo encuentres útil y desafiante!


Maria Del Carmen Hernandez Herrera profile picture
Maria Del Carmen Hernandez Herrera
Google star 1Google star 2Google star 3Google star 4Google star 5
Contacte con Alejandro por recomendación de una compañera de trabajo a la cuál ayudó mucho en la preparación de unos exámenes muy complicados . La física y química para mi hija en este curso estaba siendo muy complicada, tanto es así ,que suspendió la primera evaluación y ella no había suspendido nunca, desde que acude a sus clases hay un antes y un después ...... Alejandro con su manera de explicar ha conseguido que las entienda , que pueda desarrollar los problemas que tenga confianza en sí misma....tanto es así que ha aprobado todos los exámenes....Paula está súper contenta y yo más!!!! Siempre que tengo alguna duda o que necesito modificar un horario responden super pronto y buscan solución motivo por el cuál recomiendo al 100% está academia. Muchas gracias por su ayuda.
Arianna Del Campo Martín profile picture
Arianna Del Campo Martín
Google star 1Google star 2Google star 3Google star 4Google star 5
Yo soy estudiante universitaria, muy finalista y que llegó a la academia con prácticamente cero base… Finalmente aprobé mi examen! Aquí de una manera diferente a lo que convencionalmente se espera de los profes, me enseñaron, muy cercanamente lo que me proporcionó confianza para no callarme las dudas y preguntar todo el tiempo. Me sorprendió que el profe que me dio clases en particular era como una enciclopedia andante, sin necesidad de mirar los libros me decía fórmulas de memoria que son difíciles de entender hasta con ellas delante. Recomiendo 100%
Ariana García Esquivel profile picture
Ariana García Esquivel
Google star 1Google star 2Google star 3Google star 4Google star 5
No he dudado ni por un segundo que haber asistido a las clases con Alejandro es lo mejor que me ha pasado… No solamente te apoya académicamente, sino que apoya al alumno a pesar de sus dificultades, y a mí me ha estado ayudando muchísimo y en mis peores momentos. Mil gracias por tus consejos, por siempre darme ánimos, por ser tan simpático que alegras las clases aburridas y por ser un profe tan bueno, son de estas personas que nunca olvidas.❤️👏🏻 También he de decir que Raúl, el otro profesor que se encuentra en la academia…es una persona que se preocupa por el alumno a que haga las cosas bien, con tranquilidad, está siempre pendiente a ti, tiene mucha paciencia, dedica a dar sus clases lo más dinámico posible, tiene mucha amabilidad con las personas, en definitiva… tengo a los dos mejores profesores del mundo, se os quiere mucho💓✨.
Another Weasley. profile picture
Another Weasley.
Google star 1Google star 2Google star 3Google star 4Google star 5
He tenido muchos profes, y muchos particulares, pero como Alejandro ninguno, de verdad, me hace pensar que de verdad no soy tan mala en lo mío 🥺 me apoya muchísimo y me ayuda en todo lo que pueda con mi carrera, es un profesor 10 y una persona sobretodo 10000 Gracias Ale por preocuparte por tus alumnos, por intentar que estén motivados, que las clases sean entretenidas, y lo bien y fácil que explicas ! Para mi, LOS MEJORES 💖 -alba
yarel febles profile picture
yarel febles
Google star 1Google star 2Google star 3Google star 4Google star 5
He entrado a la carrera de enfermería gracias a Alejandro, sin duda estoy súper contento con mi paso por aquí :)
Ana Carina Benta profile picture
Ana Carina Benta
Google star 1Google star 2Google star 3Google star 4Google star 5
Gracias por el ambiente familiar Gracias por la paciencia Gracias por la enseñanza Gracias por el apoyo Gracias por la Motivación!! Simplesmente Gracias!! Recomendable 1000%
Yanet Palacio valdes profile picture
Yanet Palacio valdes
Google star 1Google star 2Google star 3Google star 4Google star 5
Desde hace un tiempo mi hijo asiste a la academia, pensabamos no sacaba la eso y hoy con orgullo se gradúa de 4to de la eso,muy agradecida por los profesores,sobre todo su profe Alejando persona entrañable,justo, para el todo nuestro agradecimiento..⭐⭐⭐👌👌
Mabett Duque profile picture
Mabett Duque
Google star 1Google star 2Google star 3Google star 4Google star 5
¡De lo bueno lo mejor, y de lo mejor lo superior!

¿QUÉ TE HA PARECIDO EL ARTÍCULO? Danos tu opinión al final de la página.
Deja tu comentario y ayúdanos a crecer.


¡SÍGUENOS EN TUS REDES FAVORITAS!
AYUDANOS A CRECER Y QUE LLEGUEMOS A TODAS LAS PERSONAS QUE NOS NECESITANA. SÍGUENOS EN TUS REDES.
Entra AQUÍ y elíge donde seguirnos. 

 

 




NUESTRAS ÚLTIMAS PUBLICACIONES


Contenido restringido

Acceso de usuarios existentes
   
Registro de un nuevo usuario
*Campo necesario

Categories:

Tags:

Comments are closed

Estado de acceso
ESTADO DE ACCESO
TRADUCTORES
COMPARTENOS
HTML Snippets Powered By : XYZScripts.com
Insert math as
Block
Inline
Additional settings
Formula color
Text color
#333333
Type math using LaTeX
Preview
\({}\)
Nothing to preview
Insert

Contenido Protegido

error: CONTENIDO PROTEGIDO