Publicación: Reingeniería del sistema de gestión de menús y permisos de la plataforma Comunidad Académica (COMA)
Portada
Citas bibliográficas
Gestores Bibliográficos
Código QR
Director
Autor corporativo
Recolector de datos
Otros/Desconocido
Director audiovisual
Editor
Fecha
Citación
Título de serie/ reporte/ volumen/ colección
Es Parte de
Resumen
Este trabajo de grado presenta la reingeniería del sistema de gestión de menús y permisos de la plataforma Comunidad Académica (COMA) de la Universidad Industrial de Santander, con el propósito de reducir el consumo de memoria, mejorar la mantenibilidad del código y fortalecer el control de acceso. El diagnóstico permitió identificar tres deficiencias con una causa común: el árbol de menús, construido sobre la tabla TB_Menu, se reconstruía en cada inicio de sesión y se replicaba íntegramente en la sesión de cada usuario, lo que elevaba la memoria y la latencia; además, la lógica de autorización estaba dispersa en más de mil archivos mediante fragmentos copiados manualmente; finalmente, el modelo de seguridad acoplaba permisos navegación, dejando rutas a servicios protegidos fuera de una política uniforme. A partir de este diagnóstico, la solución se organizó en seis fases: análisis, rediseño del inicio de sesión mediante un middleware de autenticación, construcción de un gestor central de menús que opera como caché a nivel de aplicación por tipo de usuario, identificación del inventario de servicios mediante análisis estático, reestructuración de la base de datos y evaluación posterior. De este modo, se creó una única instancia de menú por tipo de usuario, de la que cada sesión guarda solo una referencia, mientras el middleware concentra la verificación de identidad y permisos sobre el recurso realmente solicitado. Como resultado, bajo 200 usuarios concurrentes, la latencia de autenticación se redujo un 96,6 % (de 840,04 ms a 28,58 ms) y la memoria un 95,2 % (de 1,40 GB a 69 MB), con un 47 % más de capacidad y un 78,7 % menos de recolección de basura. Asimismo, los 1.789 servicios alcanzables quedaron con permiso explícito y denegación por defecto, cerrando el vector de acceso indebido detectado, sin regresiones en pruebas de extremo a extremo.

PDF
FLIP 
