<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Mantener la sesion entre dominios diferentes</title>
	<atom:link href="http://blog.pablo-morales.com/2008/11/mantener-la-sesion-entre-dominios-diferentes/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.pablo-morales.com/2008/11/mantener-la-sesion-entre-dominios-diferentes/</link>
	<description>Desarrollo web, Zend Framework, SEO, y otras yerbas</description>
	<lastBuildDate>Mon, 19 Jul 2010 22:47:41 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Pablo Morales</title>
		<link>http://blog.pablo-morales.com/2008/11/mantener-la-sesion-entre-dominios-diferentes/comment-page-1/#comment-504</link>
		<dc:creator>Pablo Morales</dc:creator>
		<pubDate>Thu, 01 Oct 2009 15:16:51 +0000</pubDate>
		<guid isPermaLink="false">http://blog.pablo-morales.com/?p=376#comment-504</guid>
		<description>Gracias Lu ;)</description>
		<content:encoded><![CDATA[<p>Gracias Lu <img src='http://blog.pablo-morales.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: lu</title>
		<link>http://blog.pablo-morales.com/2008/11/mantener-la-sesion-entre-dominios-diferentes/comment-page-1/#comment-503</link>
		<dc:creator>lu</dc:creator>
		<pubDate>Thu, 01 Oct 2009 15:14:32 +0000</pubDate>
		<guid isPermaLink="false">http://blog.pablo-morales.com/?p=376#comment-503</guid>
		<description>muy buena la explicación! me ha sido de gran ayuda!</description>
		<content:encoded><![CDATA[<p>muy buena la explicación! me ha sido de gran ayuda!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Pablo Morales</title>
		<link>http://blog.pablo-morales.com/2008/11/mantener-la-sesion-entre-dominios-diferentes/comment-page-1/#comment-385</link>
		<dc:creator>Pablo Morales</dc:creator>
		<pubDate>Sun, 12 Apr 2009 01:51:38 +0000</pubDate>
		<guid isPermaLink="false">http://blog.pablo-morales.com/?p=376#comment-385</guid>
		<description>Hola Edakos.

Gracias por los multiples comentarios :)

Creo que llego a entender tu idea (creo). Me parece interesante esto, pero creo que no haria falta. Te cuento que a partir del ultimo articulo que escribi estoy desarrollando este sistemita para despues compartirlo. Y necesito una base de datos porque necesito centralizar los datos. Es decir, no solo administrar sesiones, sino ademas administrar la informacion compartida delos usuarios. Y en este caso tu ejemplo no se podria aplicar, quizas para un sistema que no necesite centralizar la info de los usuarios es mas valedero.</description>
		<content:encoded><![CDATA[<p>Hola Edakos.</p>
<p>Gracias por los multiples comentarios <img src='http://blog.pablo-morales.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Creo que llego a entender tu idea (creo). Me parece interesante esto, pero creo que no haria falta. Te cuento que a partir del ultimo articulo que escribi estoy desarrollando este sistemita para despues compartirlo. Y necesito una base de datos porque necesito centralizar los datos. Es decir, no solo administrar sesiones, sino ademas administrar la informacion compartida delos usuarios. Y en este caso tu ejemplo no se podria aplicar, quizas para un sistema que no necesite centralizar la info de los usuarios es mas valedero.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Edakos</title>
		<link>http://blog.pablo-morales.com/2008/11/mantener-la-sesion-entre-dominios-diferentes/comment-page-1/#comment-383</link>
		<dc:creator>Edakos</dc:creator>
		<pubDate>Sun, 12 Apr 2009 01:23:40 +0000</pubDate>
		<guid isPermaLink="false">http://blog.pablo-morales.com/?p=376#comment-383</guid>
		<description>Haber, en cloacas.com encriptaría “info” con la llave pública de mail.com y con su propia llave privada, y en mail.com la desencripta con su llave privada y la llave pública de cloacas.com.
Perdón por los múltiples comentarios, el sueño es mi único vicio que me adormece con su ausencia :p</description>
		<content:encoded><![CDATA[<p>Haber, en cloacas.com encriptaría “info” con la llave pública de mail.com y con su propia llave privada, y en mail.com la desencripta con su llave privada y la llave pública de cloacas.com.<br />
Perdón por los múltiples comentarios, el sueño es mi único vicio que me adormece con su ausencia :p</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Edakos</title>
		<link>http://blog.pablo-morales.com/2008/11/mantener-la-sesion-entre-dominios-diferentes/comment-page-1/#comment-382</link>
		<dc:creator>Edakos</dc:creator>
		<pubDate>Sun, 12 Apr 2009 01:16:55 +0000</pubDate>
		<guid isPermaLink="false">http://blog.pablo-morales.com/?p=376#comment-382</guid>
		<description>Tal vez me equivoqué en el orden de utilización de las llaves, sería primero utilizar la llave pública para la encriptación, y la privada para la desencriptación. O para reforzar la seguridad, ambos servidores pueden tener su propia llave privada, entonces en cloacas.com encriptaría &quot;info&quot; con la llave pública de mail.com y con su propia llave privada, y en cloacas.com la desencripta con su llave privada y la llave pública de mail.com.</description>
		<content:encoded><![CDATA[<p>Tal vez me equivoqué en el orden de utilización de las llaves, sería primero utilizar la llave pública para la encriptación, y la privada para la desencriptación. O para reforzar la seguridad, ambos servidores pueden tener su propia llave privada, entonces en cloacas.com encriptaría &#8220;info&#8221; con la llave pública de mail.com y con su propia llave privada, y en cloacas.com la desencripta con su llave privada y la llave pública de mail.com.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Edakos</title>
		<link>http://blog.pablo-morales.com/2008/11/mantener-la-sesion-entre-dominios-diferentes/comment-page-1/#comment-381</link>
		<dc:creator>Edakos</dc:creator>
		<pubDate>Sun, 12 Apr 2009 01:09:52 +0000</pubDate>
		<guid isPermaLink="false">http://blog.pablo-morales.com/?p=376#comment-381</guid>
		<description>¿Han pensado tal vez en utilizar el mismo hash como mecanismo para transmitir la información entre dominios? Mi propuesta es utilizar un modelo de encriptación asimétrica PGP o PKI entre los servidores, y enviarlo via GET de un servidor a otro obviamente con SSL. Es decir, en tu ejemplo, al conectarme a http://www.mail.com (sin parámetro GET) me redireccionaría a https://accounts.cloacas.com, aquí verificaría la cookie, de existir obtendría la información de la sesión, serializo el arreglo en una variable &quot;info&quot;, la codifico con mi llave privada, codifico los caracteres de manera adecuada para enviarlos via GET y redirecciono a http://www.mail.com?info=U7Jnt5q8tgg28A9j... Acá simplemente decodifico &quot;info&quot; con la llave pública y listo, me he ahorrado bases de datos, archivos compartidos y el requerimiento de que ambos sitios compartan recursos de un mismo servidor.</description>
		<content:encoded><![CDATA[<p>¿Han pensado tal vez en utilizar el mismo hash como mecanismo para transmitir la información entre dominios? Mi propuesta es utilizar un modelo de encriptación asimétrica PGP o PKI entre los servidores, y enviarlo via GET de un servidor a otro obviamente con SSL. Es decir, en tu ejemplo, al conectarme a <a href="http://www.mail.com" rel="nofollow">http://www.mail.com</a> (sin parámetro GET) me redireccionaría a <a href="https://accounts.cloacas.com" rel="nofollow">https://accounts.cloacas.com</a>, aquí verificaría la cookie, de existir obtendría la información de la sesión, serializo el arreglo en una variable &#8220;info&#8221;, la codifico con mi llave privada, codifico los caracteres de manera adecuada para enviarlos via GET y redirecciono a <a href="http://www.mail.com?info=U7Jnt5q8tgg28A9j.." rel="nofollow">http://www.mail.com?info=U7Jnt5q8tgg28A9j..</a>. Acá simplemente decodifico &#8220;info&#8221; con la llave pública y listo, me he ahorrado bases de datos, archivos compartidos y el requerimiento de que ambos sitios compartan recursos de un mismo servidor.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sébastien Cramatte</title>
		<link>http://blog.pablo-morales.com/2008/11/mantener-la-sesion-entre-dominios-diferentes/comment-page-1/#comment-206</link>
		<dc:creator>Sébastien Cramatte</dc:creator>
		<pubDate>Mon, 08 Dec 2008 12:44:16 +0000</pubDate>
		<guid isPermaLink="false">http://blog.pablo-morales.com/?p=376#comment-206</guid>
		<description>http://f-pig.blogspot.com/2008/01/try-zend-framework-vol11-save-session.html

Echa un vistazo a esta clase ... 
¿ Creo es lo que necesitas ?</description>
		<content:encoded><![CDATA[<p><a href="http://f-pig.blogspot.com/2008/01/try-zend-framework-vol11-save-session.html" rel="nofollow">http://f-pig.blogspot.com/2008/01/try-zend-framework-vol11-save-session.html</a></p>
<p>Echa un vistazo a esta clase &#8230;<br />
¿ Creo es lo que necesitas ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Pablo Morales</title>
		<link>http://blog.pablo-morales.com/2008/11/mantener-la-sesion-entre-dominios-diferentes/comment-page-1/#comment-203</link>
		<dc:creator>Pablo Morales</dc:creator>
		<pubDate>Mon, 08 Dec 2008 03:35:23 +0000</pubDate>
		<guid isPermaLink="false">http://blog.pablo-morales.com/?p=376#comment-203</guid>
		<description>Pero como haces para saber que indice de tu base de datos usar para extraer los datos?</description>
		<content:encoded><![CDATA[<p>Pero como haces para saber que indice de tu base de datos usar para extraer los datos?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sébastien Cramatte</title>
		<link>http://blog.pablo-morales.com/2008/11/mantener-la-sesion-entre-dominios-diferentes/comment-page-1/#comment-200</link>
		<dc:creator>Sébastien Cramatte</dc:creator>
		<pubDate>Sun, 07 Dec 2008 08:54:44 +0000</pubDate>
		<guid isPermaLink="false">http://blog.pablo-morales.com/?p=376#comment-200</guid>
		<description>La solucion es almacenar las sessiones en una base de datos.
Tengo un &quot;wrapper&quot; para ZF por ahí si algiuen esta interesado ... que se manifesta ;)</description>
		<content:encoded><![CDATA[<p>La solucion es almacenar las sessiones en una base de datos.<br />
Tengo un &#8220;wrapper&#8221; para ZF por ahí si algiuen esta interesado &#8230; que se manifesta <img src='http://blog.pablo-morales.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Bitacoras.com</title>
		<link>http://blog.pablo-morales.com/2008/11/mantener-la-sesion-entre-dominios-diferentes/comment-page-1/#comment-194</link>
		<dc:creator>Bitacoras.com</dc:creator>
		<pubDate>Fri, 28 Nov 2008 16:28:55 +0000</pubDate>
		<guid isPermaLink="false">http://blog.pablo-morales.com/?p=376#comment-194</guid>
		<description>&lt;strong&gt;Información Bitacoras.com...&lt;/strong&gt;

Si lo deseas, puedes hacer click para valorar este post en Bitacoras.com. Gracias....</description>
		<content:encoded><![CDATA[<p><strong>Información Bitacoras.com&#8230;</strong></p>
<p>Si lo deseas, puedes hacer click para valorar este post en Bitacoras.com. Gracias&#8230;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Pablo Morales</title>
		<link>http://blog.pablo-morales.com/2008/11/mantener-la-sesion-entre-dominios-diferentes/comment-page-1/#comment-190</link>
		<dc:creator>Pablo Morales</dc:creator>
		<pubDate>Thu, 27 Nov 2008 16:42:25 +0000</pubDate>
		<guid isPermaLink="false">http://blog.pablo-morales.com/?p=376#comment-190</guid>
		<description>Es cierto no lo estaba pensando de la forma correcta, por suerte te tengo a vos. 

Ahora, muy bueno el post sobre cache con apache en www.tail-f.com.ar</description>
		<content:encoded><![CDATA[<p>Es cierto no lo estaba pensando de la forma correcta, por suerte te tengo a vos. </p>
<p>Ahora, muy bueno el post sobre cache con apache en <a href="http://www.tail-f.com.ar" rel="nofollow">http://www.tail-f.com.ar</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: El Barto</title>
		<link>http://blog.pablo-morales.com/2008/11/mantener-la-sesion-entre-dominios-diferentes/comment-page-1/#comment-189</link>
		<dc:creator>El Barto</dc:creator>
		<pubDate>Thu, 27 Nov 2008 16:35:29 +0000</pubDate>
		<guid isPermaLink="false">http://blog.pablo-morales.com/?p=376#comment-189</guid>
		<description>Entonces tenés una concepción bastante limitada de cache :P
Puede haber cache de muchas cosas, de archivos dinámicos (PHP), de consultas SQL, de archivos estáticos (lo que expliqué yo en mi post sobre Apache), pero también cache de información que vayas a volver a utilizar pronto. 

Como digo yo en mi post, &quot;el cache es, por lo general, una reproducción estática de un conjunto de información dinámica. Es decir, un almacenamiento temporal de una información que puede cambiar, durante un período de tiempo en el que se supone que no ha de hacerlo.&quot;. En memcached vos guardas bajo una clave un dato al que vas a volver a acceder (por ejemplo, un resultado de una consulta SQL), para poder hacerlo rápidamente y sin volver a atravesar un proceso costo (una consulta a la DB).</description>
		<content:encoded><![CDATA[<p>Entonces tenés una concepción bastante limitada de cache <img src='http://blog.pablo-morales.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /><br />
Puede haber cache de muchas cosas, de archivos dinámicos (PHP), de consultas SQL, de archivos estáticos (lo que expliqué yo en mi post sobre Apache), pero también cache de información que vayas a volver a utilizar pronto. </p>
<p>Como digo yo en mi post, &#8220;el cache es, por lo general, una reproducción estática de un conjunto de información dinámica. Es decir, un almacenamiento temporal de una información que puede cambiar, durante un período de tiempo en el que se supone que no ha de hacerlo.&#8221;. En memcached vos guardas bajo una clave un dato al que vas a volver a acceder (por ejemplo, un resultado de una consulta SQL), para poder hacerlo rápidamente y sin volver a atravesar un proceso costo (una consulta a la DB).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Pablo Morales</title>
		<link>http://blog.pablo-morales.com/2008/11/mantener-la-sesion-entre-dominios-diferentes/comment-page-1/#comment-188</link>
		<dc:creator>Pablo Morales</dc:creator>
		<pubDate>Thu, 27 Nov 2008 16:31:18 +0000</pubDate>
		<guid isPermaLink="false">http://blog.pablo-morales.com/?p=376#comment-188</guid>
		<description>Lo voy a revisar.

Pero el cache lo va a requerir el usuario, no mi sistema. Es para que no tenga que volver a generar la pagina, no para que me pase datos nuevos.</description>
		<content:encoded><![CDATA[<p>Lo voy a revisar.</p>
<p>Pero el cache lo va a requerir el usuario, no mi sistema. Es para que no tenga que volver a generar la pagina, no para que me pase datos nuevos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: El Barto</title>
		<link>http://blog.pablo-morales.com/2008/11/mantener-la-sesion-entre-dominios-diferentes/comment-page-1/#comment-187</link>
		<dc:creator>El Barto</dc:creator>
		<pubDate>Thu, 27 Nov 2008 16:28:51 +0000</pubDate>
		<guid isPermaLink="false">http://blog.pablo-morales.com/?p=376#comment-187</guid>
		<description>Jeje y para qué almacenás datos si no los vas a volver a requerir? :P

Fijate en google que hay ejemplos de cómo overridear el manejo de sesiones de PHP para usar memcached. Creo que en la misma documentación de PHP, en la parte de sesiones, hay una clase que hace eso (en las contribuciones de los usuarios).</description>
		<content:encoded><![CDATA[<p>Jeje y para qué almacenás datos si no los vas a volver a requerir? <img src='http://blog.pablo-morales.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p>Fijate en google que hay ejemplos de cómo overridear el manejo de sesiones de PHP para usar memcached. Creo que en la misma documentación de PHP, en la parte de sesiones, hay una clase que hace eso (en las contribuciones de los usuarios).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Pablo Morales</title>
		<link>http://blog.pablo-morales.com/2008/11/mantener-la-sesion-entre-dominios-diferentes/comment-page-1/#comment-186</link>
		<dc:creator>Pablo Morales</dc:creator>
		<pubDate>Thu, 27 Nov 2008 16:26:11 +0000</pubDate>
		<guid isPermaLink="false">http://blog.pablo-morales.com/?p=376#comment-186</guid>
		<description>Estoy esperando un post completo sobre memcache en el blog de bsdsolution, o en el de web and beer. 

Nunca lo vi con la idea de almacenar datos que pueda volver a requerir, siempre lo vi como cache nada mas. 

Estaria bueno una explicacion de como lo usuarias.</description>
		<content:encoded><![CDATA[<p>Estoy esperando un post completo sobre memcache en el blog de bsdsolution, o en el de web and beer. </p>
<p>Nunca lo vi con la idea de almacenar datos que pueda volver a requerir, siempre lo vi como cache nada mas. </p>
<p>Estaria bueno una explicacion de como lo usuarias.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: lortmorris</title>
		<link>http://blog.pablo-morales.com/2008/11/mantener-la-sesion-entre-dominios-diferentes/comment-page-1/#comment-185</link>
		<dc:creator>lortmorris</dc:creator>
		<pubDate>Thu, 27 Nov 2008 16:15:08 +0000</pubDate>
		<guid isPermaLink="false">http://blog.pablo-morales.com/?p=376#comment-185</guid>
		<description>El tema de redirreccionar yo lo vi y pense hace tiempo, pero no me habia convencido para nada.

Sobre obtener la mac address no fue mi idea, no recuerdo quien la tiro.

Sobre guardar sessiones en DB esa siempre es util, pero si ven que es un bardo, les recomiendo usar memcached.</description>
		<content:encoded><![CDATA[<p>El tema de redirreccionar yo lo vi y pense hace tiempo, pero no me habia convencido para nada.</p>
<p>Sobre obtener la mac address no fue mi idea, no recuerdo quien la tiro.</p>
<p>Sobre guardar sessiones en DB esa siempre es util, pero si ven que es un bardo, les recomiendo usar memcached.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: meneame.net</title>
		<link>http://blog.pablo-morales.com/2008/11/mantener-la-sesion-entre-dominios-diferentes/comment-page-1/#comment-184</link>
		<dc:creator>meneame.net</dc:creator>
		<pubDate>Thu, 27 Nov 2008 14:47:43 +0000</pubDate>
		<guid isPermaLink="false">http://blog.pablo-morales.com/?p=376#comment-184</guid>
		<description>&lt;strong&gt;Mantener la sesion entre dominios diferentes...&lt;/strong&gt;

Articulo que explica como mantener una sesion de usuario entre diferentes dominios, aplicando la filosofia de google, y como lo implementa...</description>
		<content:encoded><![CDATA[<p><strong>Mantener la sesion entre dominios diferentes&#8230;</strong></p>
<p>Articulo que explica como mantener una sesion de usuario entre diferentes dominios, aplicando la filosofia de google, y como lo implementa&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Pablo Morales</title>
		<link>http://blog.pablo-morales.com/2008/11/mantener-la-sesion-entre-dominios-diferentes/comment-page-1/#comment-183</link>
		<dc:creator>Pablo Morales</dc:creator>
		<pubDate>Thu, 27 Nov 2008 14:39:35 +0000</pubDate>
		<guid isPermaLink="false">http://blog.pablo-morales.com/?p=376#comment-183</guid>
		<description>Tenes Razon, HTTPS!!!

Lo de la base lo podes obviar y tenerlo en el filesystem, pero en este caso, los dominios deberian compartir el mismo servidor, o directamente hacer session_id(), y setear la id que le corresponda o que venga por get</description>
		<content:encoded><![CDATA[<p>Tenes Razon, HTTPS!!!</p>
<p>Lo de la base lo podes obviar y tenerlo en el filesystem, pero en este caso, los dominios deberian compartir el mismo servidor, o directamente hacer session_id(), y setear la id que le corresponda o que venga por get</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: El Barto</title>
		<link>http://blog.pablo-morales.com/2008/11/mantener-la-sesion-entre-dominios-diferentes/comment-page-1/#comment-182</link>
		<dc:creator>El Barto</dc:creator>
		<pubDate>Thu, 27 Nov 2008 14:39:26 +0000</pubDate>
		<guid isPermaLink="false">http://blog.pablo-morales.com/?p=376#comment-182</guid>
		<description>A esto me refería

http://groups.google.com/group/webandbeer/browse_thread/thread/c91d2b4f84660dd8/d396226163f8b21d?lnk=gst&amp;q=cookie+hijacking#d396226163f8b21d</description>
		<content:encoded><![CDATA[<p>A esto me refería</p>
<p><a href="http://groups.google.com/group/webandbeer/browse_thread/thread/c91d2b4f84660dd8/d396226163f8b21d?lnk=gst&amp;q=cookie+hijacking#d396226163f8b21d" rel="nofollow">http://groups.google.com/group/webandbeer/browse_thread/thread/c91d2b4f84660dd8/d396226163f8b21d?lnk=gst&amp;q=cookie+hijacking#d396226163f8b21d</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: El Barto</title>
		<link>http://blog.pablo-morales.com/2008/11/mantener-la-sesion-entre-dominios-diferentes/comment-page-1/#comment-181</link>
		<dc:creator>El Barto</dc:creator>
		<pubDate>Thu, 27 Nov 2008 14:38:09 +0000</pubDate>
		<guid isPermaLink="false">http://blog.pablo-morales.com/?p=376#comment-181</guid>
		<description>Perdón, publiqué cualquier URL. Ahora busco la que debería ser.</description>
		<content:encoded><![CDATA[<p>Perdón, publiqué cualquier URL. Ahora busco la que debería ser.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
