COMPARTE ESTE ARTÍCULO

Este ejercicio está diseñado para ayudarte a repasar conceptos clave que podrían aparecer en un examen sobre programación cliente-servidor en Java. Implementarás un sistema que incluye la creación de usuarios, autenticación, y acceso a recursos protegidos utilizando un servidor HTTP en Java. Además, desarrollarás un cliente Java que interactúa con este servidor.


Ejercicio: Implementación de un Sistema Cliente-Servidor para Gestión de Usuarios y Autenticación

Objetivo:

Desarrollar un servidor HTTP en Java que permita:

  • Registro de usuarios: El servidor debe permitir que los usuarios se registren proporcionando un nombre de usuario y una contraseña.
  • Inicio de sesión: Los usuarios registrados deben poder iniciar sesión proporcionando sus credenciales.
  • Acceso a recursos protegidos: Los usuarios autenticados pueden acceder a un recurso protegido utilizando un token de sesión.
  • Validación del token: El servidor debe validar el token de sesión para conceder o denegar el acceso a recursos protegidos.

Requisitos:

  1. Puerto de Escucha: El servidor debe escuchar en el puerto 8085.
  2. Registro de Usuarios: El cliente debe poder registrar un usuario enviando un nombre de usuario y contraseña a la ruta /register mediante una solicitud POST.
  3. Inicio de Sesión: El cliente debe poder iniciar sesión enviando un nombre de usuario y contraseña a la ruta /login mediante una solicitud POST.
  4. Gestión de Sesiones: El servidor debe generar un token de sesión único para cada inicio de sesión exitoso.
  5. Acceso a Recursos Protegidos: El cliente puede acceder a un recurso protegido enviando el token de sesión en la cabecera de la solicitud GET a la ruta /protected.

Parte 1: Implementación del Servidor HTTP en Java

El servidor gestionará el registro de usuarios, el inicio de sesión, y la validación de tokens para acceder a recursos protegidos.

Código del Servidor:

package cristinaleonacademiaexamen;

import java.io.IOException;
import java.io.OutputStream;
import java.net.InetSocketAddress;
import java.util.HashMap;
import java.util.Map;
import java.util.UUID;
import java.util.concurrent.Executors;
import com.sun.net.httpserver.HttpServer;
import com.sun.net.httpserver.HttpExchange;
import com.sun.net.httpserver.HttpHandler;

public class ServidorHTTP {

    private static Map<String, String> usuarios = new HashMap<>();
    private static Map<String, String> sesiones = new HashMap<>();

    public static void main(String[] args) throws IOException {
        HttpServer server = HttpServer.create(new InetSocketAddress(8085), 0);
        server.createContext("/register", new RegistroHandler());
        server.createContext("/login", new LoginHandler());
        server.createContext("/protected", new RecursoProtegidoHandler());
        server.setExecutor(Executors.newCachedThreadPool()); // Manejo concurrente de solicitudes
        server.start();
        System.out.println("Servidor HTTP iniciado en el puerto 8085");
    }

    static class RegistroHandler implements HttpHandler {
        @Override
        public void handle(HttpExchange exchange) throws IOException {
            if ("POST".equals(exchange.getRequestMethod())) {
                String[] credenciales = new String(exchange.getRequestBody().readAllBytes()).split("&");
                String nombreUsuario = credenciales[0].split("=")[1];
                String password = credenciales[1].split("=")[1];

                if (usuarios.containsKey(nombreUsuario)) {
                    String respuesta = "Usuario ya registrado.";
                    exchange.sendResponseHeaders(409, respuesta.getBytes().length);
                    OutputStream os = exchange.getResponseBody();
                    os.write(respuesta.getBytes());
                    os.close();
                } else {
                    usuarios.put(nombreUsuario, password);
                    String respuesta = "Usuario registrado con éxito.";
                    exchange.sendResponseHeaders(200, respuesta.getBytes().length);
                    OutputStream os = exchange.getResponseBody();
                    os.write(respuesta.getBytes());
                    os.close();
                }
            } else {
                exchange.sendResponseHeaders(405, -1); // Método no permitido
            }
        }
    }

    static class LoginHandler implements HttpHandler {
        @Override
        public void handle(HttpExchange exchange) throws IOException {
            if ("POST".equals(exchange.getRequestMethod())) {
                String[] credenciales = new String(exchange.getRequestBody().readAllBytes()).split("&");
                String nombreUsuario = credenciales[0].split("=")[1];
                String password = credenciales[1].split("=")[1];

                if (usuarios.containsKey(nombreUsuario) && usuarios.get(nombreUsuario).equals(password)) {
                    String token = UUID.randomUUID().toString();
                    sesiones.put(token, nombreUsuario);

                    String respuesta = "Inicio de sesión exitoso. Token de sesión: " + token;
                    exchange.sendResponseHeaders(200, respuesta.getBytes().length);
                    OutputStream os = exchange.getResponseBody();
                    os.write(respuesta.getBytes());
                    os.close();
                } else {
                    String respuesta = "Credenciales incorrectas.";
                    exchange.sendResponseHeaders(401, respuesta.getBytes().length);
                    OutputStream os = exchange.getResponseBody();
                    os.write(respuesta.getBytes());
                    os.close();
                }
            } else {
                exchange.sendResponseHeaders(405, -1); // Método no permitido
            }
        }
    }

    static class RecursoProtegidoHandler implements HttpHandler {
        @Override
        public void handle(HttpExchange exchange) throws IOException {
            String token = exchange.getRequestHeaders().getFirst("Authorization");

            if (sesiones.containsKey(token)) {
                String nombreUsuario = sesiones.get(token);
                String respuesta = "Acceso concedido al recurso protegido para el usuario: " + nombreUsuario;
                exchange.sendResponseHeaders(200, respuesta.getBytes().length);
                OutputStream os = exchange.getResponseBody();
                os.write(respuesta.getBytes());
                os.close();
            } else {
                String respuesta = "No autorizado. Token de sesión inválido.";
                exchange.sendResponseHeaders(403, respuesta.getBytes().length);
                OutputStream os = exchange.getResponseBody();
                os.write(respuesta.getBytes());
                os.close();
            }
        }
    }
}

Explicación del Código:

  1. Registro de Usuarios:
  • La ruta /register permite registrar usuarios enviando sus credenciales mediante una solicitud POST.
  • Si el usuario ya está registrado, se responde con un código de estado 409 (Conflict).
  1. Inicio de Sesión:
  • La ruta /login permite a los usuarios registrados iniciar sesión. Si las credenciales son correctas, se genera un token de sesión y se devuelve al cliente.
  1. Validación del Token de Sesión:
  • La ruta /protected verifica el token de sesión enviado en la cabecera Authorization. Si es válido, se concede acceso al recurso protegido.

Parte 2: Implementación del Cliente Java

El cliente interactuará con el servidor para registrar usuarios, iniciar sesión, y acceder a recursos protegidos.

Código del Cliente:

package cristinaleonacademiaexamen;

import java.io.BufferedReader;
import java.io.InputStreamReader;
import java.io.OutputStream;
import java.net.HttpURLConnection;
import java.net.URL;

public class ClienteHTTP {

    public static void main(String[] args) {
        try {
            // Registro de usuario
            String urlRegistro = "http://localhost:8085/register";
            String credencialesRegistro = "usuario4=password4";
            String respuestaRegistro = enviarSolicitudPost(urlRegistro, credencialesRegistro);
            System.out.println("Respuesta del servidor (Registro): " + respuestaRegistro);

            // Inicio de sesión
            String urlLogin = "http://localhost:8085/login";
            String credencialesLogin = "usuario4=password4";
            String token = autenticarUsuario(urlLogin, credencialesLogin);
            System.out.println("Token de sesión: " + token);

            // Acceso a recurso protegido usando el token
            String urlRecurso = "http://localhost:8085/protected";
            String respuestaRecurso = accederRecursoProtegido(urlRecurso, token);
            System.out.println("Respuesta del recurso protegido: " + respuestaRecurso);

        } catch (Exception e) {
            e.printStackTrace();
        }
    }

    private static String enviarSolicitudPost(String urlStr, String datos) throws Exception {
        URL url = new URL(urlStr);
        HttpURLConnection conexion = (HttpURLConnection) url.openConnection();
        conexion.setRequestMethod("POST");
        conexion.setDoOutput(true);

        try (OutputStream os = conexion.getOutputStream()) {
            os.write(datos.getBytes());
            os.flush();
        }

        BufferedReader in = new BufferedReader(new InputStreamReader(conexion.getInputStream()));
        String inputLine;
        StringBuilder contenido = new StringBuilder();

        while ((inputLine = in.readLine()) != null) {
            contenido.append(inputLine);
        }

        in.close();
        return contenido.toString();
    }

    private static String autenticarUsuario(String urlStr, String credenciales) throws Exception {
        String respuesta = enviarSolicitudPost(urlStr, credenciales);
        return extraerTokenDeRespuesta(respuesta);
    }

    private static String extraerTokenDeRespuesta(String respuesta) {
        int inicio = respuesta.indexOf("Token de sesión: ") + 17;
        return respuesta.substring(inicio);
    }

    private static String accederRecursoProtegido(String urlStr, String token) throws Exception {
        URL url = new URL(urlStr);
        HttpURLConnection conexion = (HttpURLConnection) url.openConnection();
        conexion.setRequestMethod("GET");
        conexion.setRequestProperty("Authorization

", token);

        BufferedReader in = new BufferedReader(new InputStreamReader(conexion.getInputStream()));
        String inputLine;
        StringBuilder contenido = new StringBuilder();

        while ((inputLine = in.readLine()) != null) {
            contenido.append(inputLine);
        }

        in.close();
        return contenido.toString();
    }
}

Explicación del Código:

  1. Registro de Usuarios:
  • El cliente envía una solicitud POST al servidor con las credenciales del nuevo usuario. El servidor responde si el registro fue exitoso.
  1. Inicio de Sesión:
  • El cliente envía las credenciales a la ruta /login. Si el inicio de sesión es exitoso, el servidor devuelve un token de sesión.
  1. Acceso a Recursos Protegidos:
  • El cliente utiliza el token de sesión para acceder a un recurso protegido en el servidor. El token se envía en la cabecera Authorization.
  1. Métodos Auxiliares:
  • enviarSolicitudPost: Envía una solicitud POST al servidor con los datos proporcionados.
  • autenticarUsuario: Gestiona el proceso de inicio de sesión y obtiene el token de sesión.
  • accederRecursoProtegido: Envía una solicitud GET al recurso protegido utilizando el token de sesión.

Conclusión

Este ejercicio te permite repasar conceptos clave de la programación cliente-servidor en Java. Implementarás un servidor que maneja el registro de usuarios, autenticación mediante inicio de sesión, y acceso a recursos protegidos utilizando tokens de sesión. Este ejercicio es ideal para reforzar tus conocimientos antes de un examen, ya que abarca varios temas importantes como la gestión de usuarios, seguridad básica, y manejo de sesiones en un entorno cliente-servidor. ¡Buena suerte en tu repaso y en tu examen!


Maria Del Carmen Hernandez Herrera profile picture
Maria Del Carmen Hernandez Herrera
Google star 1Google star 2Google star 3Google star 4Google star 5
Contacte con Alejandro por recomendación de una compañera de trabajo a la cuál ayudó mucho en la preparación de unos exámenes muy complicados . La física y química para mi hija en este curso estaba siendo muy complicada, tanto es así ,que suspendió la primera evaluación y ella no había suspendido nunca, desde que acude a sus clases hay un antes y un después ...... Alejandro con su manera de explicar ha conseguido que las entienda , que pueda desarrollar los problemas que tenga confianza en sí misma....tanto es así que ha aprobado todos los exámenes....Paula está súper contenta y yo más!!!! Siempre que tengo alguna duda o que necesito modificar un horario responden super pronto y buscan solución motivo por el cuál recomiendo al 100% está academia. Muchas gracias por su ayuda.
Arianna Del Campo Martín profile picture
Arianna Del Campo Martín
Google star 1Google star 2Google star 3Google star 4Google star 5
Yo soy estudiante universitaria, muy finalista y que llegó a la academia con prácticamente cero base… Finalmente aprobé mi examen! Aquí de una manera diferente a lo que convencionalmente se espera de los profes, me enseñaron, muy cercanamente lo que me proporcionó confianza para no callarme las dudas y preguntar todo el tiempo. Me sorprendió que el profe que me dio clases en particular era como una enciclopedia andante, sin necesidad de mirar los libros me decía fórmulas de memoria que son difíciles de entender hasta con ellas delante. Recomiendo 100%
Ariana García Esquivel profile picture
Ariana García Esquivel
Google star 1Google star 2Google star 3Google star 4Google star 5
No he dudado ni por un segundo que haber asistido a las clases con Alejandro es lo mejor que me ha pasado… No solamente te apoya académicamente, sino que apoya al alumno a pesar de sus dificultades, y a mí me ha estado ayudando muchísimo y en mis peores momentos. Mil gracias por tus consejos, por siempre darme ánimos, por ser tan simpático que alegras las clases aburridas y por ser un profe tan bueno, son de estas personas que nunca olvidas.❤️👏🏻 También he de decir que Raúl, el otro profesor que se encuentra en la academia…es una persona que se preocupa por el alumno a que haga las cosas bien, con tranquilidad, está siempre pendiente a ti, tiene mucha paciencia, dedica a dar sus clases lo más dinámico posible, tiene mucha amabilidad con las personas, en definitiva… tengo a los dos mejores profesores del mundo, se os quiere mucho💓✨.
Another Weasley. profile picture
Another Weasley.
Google star 1Google star 2Google star 3Google star 4Google star 5
He tenido muchos profes, y muchos particulares, pero como Alejandro ninguno, de verdad, me hace pensar que de verdad no soy tan mala en lo mío 🥺 me apoya muchísimo y me ayuda en todo lo que pueda con mi carrera, es un profesor 10 y una persona sobretodo 10000 Gracias Ale por preocuparte por tus alumnos, por intentar que estén motivados, que las clases sean entretenidas, y lo bien y fácil que explicas ! Para mi, LOS MEJORES 💖 -alba
yarel febles profile picture
yarel febles
Google star 1Google star 2Google star 3Google star 4Google star 5
He entrado a la carrera de enfermería gracias a Alejandro, sin duda estoy súper contento con mi paso por aquí :)
Ana Carina Benta profile picture
Ana Carina Benta
Google star 1Google star 2Google star 3Google star 4Google star 5
Gracias por el ambiente familiar Gracias por la paciencia Gracias por la enseñanza Gracias por el apoyo Gracias por la Motivación!! Simplesmente Gracias!! Recomendable 1000%
Yanet Palacio valdes profile picture
Yanet Palacio valdes
Google star 1Google star 2Google star 3Google star 4Google star 5
Desde hace un tiempo mi hijo asiste a la academia, pensabamos no sacaba la eso y hoy con orgullo se gradúa de 4to de la eso,muy agradecida por los profesores,sobre todo su profe Alejando persona entrañable,justo, para el todo nuestro agradecimiento..⭐⭐⭐👌👌
Mabett Duque profile picture
Mabett Duque
Google star 1Google star 2Google star 3Google star 4Google star 5
¡De lo bueno lo mejor, y de lo mejor lo superior!

¿QUÉ TE HA PARECIDO EL ARTÍCULO? Danos tu opinión al final de la página.
Deja tu comentario y ayúdanos a crecer.


¡SÍGUENOS EN TUS REDES FAVORITAS!
AYUDANOS A CRECER Y QUE LLEGUEMOS A TODAS LAS PERSONAS QUE NOS NECESITANA. SÍGUENOS EN TUS REDES.
Entra AQUÍ y elíge donde seguirnos. 

 

 




NUESTRAS ÚLTIMAS PUBLICACIONES


Contenido restringido

Acceso de usuarios existentes
   
Registro de un nuevo usuario
*Campo necesario

Categories:

Tags:

Comments are closed

Estado de acceso
ESTADO DE ACCESO
TRADUCTORES
COMPARTENOS
HTML Snippets Powered By : XYZScripts.com
Insert math as
Block
Inline
Additional settings
Formula color
Text color
#333333
Type math using LaTeX
Preview
\({}\)
Nothing to preview
Insert

Contenido Protegido

error: CONTENIDO PROTEGIDO