Un sitio privado o restringido es aquel cuyo contenido solo resulta accesible para los usuarios que cumplan uno o varios requisitos. Aunque pueden existir otros criterios de restricción (por IP de origen, por país de origen, por navegador o sistema operativo utilizados, por URL de referencia, etc.), el criterio más habitual tiene que ver con la condición de las personas autorizadas a ver el contenido. En efecto, la mayoría de los sitios privados o de contenido restringido solo permiten que el contenido sea accesible por parte de aquellas personas dadas de alta como usuarios registrados del sitio web. El resto de los usuarios -es decir, los visitantes normales que navegan por Internet y van a parar al sitio web por cualquier procedimiento- no podrán acceder al contenido del sitio, o solo podrán ver una parte reducida de este.
Conceptos de autenticación y autorización
La mayoría de los sitios de contenido privado o restringido combinan dos mecanismos diferentes a la hora de identificar a los usuarios y proporcionar permisos para que estos accedan a sus recursos. Son los siguientes:
- Autenticación: es el proceso por el cual se identifica un cliente (normalmente una persona, aunque puede ser también un robot, una aplicación externa, etc.), para posteriormente acceder a ciertos recursos definidos en el sitio web. Ilustraremos esta acción con un ejemplo bien conocido para los docentes que trabajan en el Departamento de Educación del Gobierno de Navarra: cuando un profesor o profesora quiere acceder a Educa, debe introducir un juego de credenciales individuales (nombre de usuario y contraseña) que demuestran que dicha persona es un usuario dado de alta en la aplicación.
- Autorización: es el proceso mediante el cual se establecen qué tipos de recursos están permitidos o no para ciertos usuarios o grupos de usuarios. De nuevo, podemos ilustrar esta acción con un ejemplo tomado de Educa: un profesor interino que haya trabajado en un centro X pero que ya no trabaje para el Departamento de Educación podría, en ciertas circunstancias, iniciar sesión en dicha aplicación con sus credenciales personales; ahora bien, como ya no tiene un puesto docente en ningún centro, solo podrá acceder a su perfil personal, pero no a ninguna otra funcionalidad de la aplicación.
Métodos de autenticación de usuarios
Existen diversos métodos de autenticación, según los elementos que se utilicen para la verificación de identidad de los usuarios de un sitio web:
- Sistemas basados en algo conocido. El ejemplo más conocido son los formularios de inicio de sesión que solicitan el nombre de usuario y contraseña.
- Sistemas basados en algo conocido y algo que posee el usuario. Un ejemplo habitual son los sistemas de acceso a la banca online, que además de solicitar la autenticación mediante usuario y contraseña pueden requerir para ciertas acciones un código específico que se obtiene de una tarjeta personal, que se envía por SMS, etc.
- Sistemas basados en una característica física o en un acto involuntario del usuario . No son habituales en las aplicaciones informáticas que utilizamos de forma cotidiana, pero estamos acostumbrados a verlos en las películas: sistemas de reconocimiento por voz o por huellas digitales, análisis de patrones oculares y de ADN, etc.
Los sistemas que veremos en esta sesión del curso pertenecen exclusivamente al primer método. Es cierto que WordPress permite poner en práctica otros métodos de autenticación mucho más potentes y seguros, pero son complicados de gestionar y poner en práctica.
Los sitios privados o restringidos en el ámbito educativo
En principio, puede parecer un contrasentido que el contenido de un sitio web de carácter educativo no sea plenamente accesible para todos los visitantes interesados en él, pero lo cierto es que hay muchas circunstancias en que este tipo de configuración puede ser no solo aconsejable, sino imprescindible. A continuación, y sin ánimo de agotar todas sus posibilidades, ofrecemos algunos ejemplos:
- Sitios web dedicados a la labor profesional del profesorado, y que suelen incluir documentos, funcionalidades y procesos que solo deben ser accesibles para los docentes que forman de una organización determinada.
- Sitios web que se encuentran en fase de construcción, y cuyo aspecto y/o funcionalidades no deben ser visibles hasta que el sitio se encuentre totalmente terminado.
- Sitios web que incluyen elementos de interacción entre profesores y alumnos, lo cual exige que se encuentren protegidos de accesos externos, debido a la naturaleza privada de la relación entre docentes y estudiantes.
- Sitios web con funcionalidades específicas que, por motivos de seguridad o confidencialidad de la información, solo deben ser accesibles para determinados usuarios, roles o grupos.
- Redes sociales privadas y protegidas, de contenido educativo o propósito didáctico, en las que los alumnos y alumnas pueden interactuar con sus iguales o con sus profesores, sin interferencias externas.
A lo largo de esta sesión del curso, nuestra atención se focalizará en el primer tipo de sitios web. Analizaremos su configuración, explicaremos las funcionalidades más interesantes para el trabajo profesional de los docentes, y veremos qué elementos son necesarios para ponerlos en práctica mediante WordPress.
Deja un comentario