Neste artigo veja como implementar de forma customizada o controle de usuários de um sistema, sem criar dependência alguma a componentes de terceiros.
ArtigosDelphiControles de permissão customizados no Delphi
Por que eu devo ler este artigo:
Segurança é um tema de extrema importância no desenvolvimento de aplicações, independente de plataforma (seja ela Desktop, Web ou Mobile). Para nós desenvolvedores, há sempre a preocupação em relação à restrição de acesso para determinados recursos, por exemplo.
Imagine uma situação onde um funcionário não pode ter acesso a dados financeiros da empresa. O ideal neste caso, seria o controle de permissões que restringisse o acesso a este tipo de recurso. Esta é exatamente a proposta de nosso artigo.
Segurança é sempre um tema que atrai desenvolvedores, independente de plataforma ou arquitetura. Esta relação na maioria das vezes está diretamente ligada à segurança da informação, ou seja, criptografias de dados, métodos de acesso, consistência de dados e etc.
Porém, o que geralmente fornecemos de segurança em relação aos nossos usuários? Quais os cuidados geralmente tomamos para que nossas aplicações forneçam recursos de restrição de acesso, ou mesmo de ações?
Ainda falando um pouco sobre segurança, podemos citar dois tipos comuns de implementação de segurança, são elas:
Segurança a nível de banco de dados - Segurança a nível de banco de dados é o controle de usuários baseado nos recursos do banco. Citando o Firebird por exemplo, que é o banco de dados mais comumente adotado por desenvolvedores Delphi, temos essa implementação por meio do Security.fdb (até a versão 2.5). O Security.fdb é um banco de dados específico que armazena os usuários que têm acesso ao servidor Firebird.
Seu principal problema é que, caso utilize-o como forma de controle de usuários, ele também deverá ser disponibilizado, caso contrário, será necessário fazer a criação de todos os usuários no Security.fdb (na distribuição ou nova instalação).
Segurança a nível de aplicação - Segurança a nível de aplicação trata dos recursos de controle de usuário de forma convencional, na qual possuímos uma tabela de usuários no banco de dados e toda a parte de permissão e acesso é desenvolvida na própria aplicação.
Nas versões iniciais do Delphi, era bastante comum ver desenvolvedores aderindo a bibliotecas de terceiros, que forneciam diversos recursos baseados em restrição de acesso, no entanto, existem algumas desvantagens no uso de componentes de terceiros.
Com o passar do tempo, quantos mais componentes registrados no IDE, mais lento é seu carregamento e manuseio, além disso, temos a dificuldade de manutenção e evolução dos componentes, entre outras dificuldades. Dentre estes componentes, destaca-se o User Control, que já foi diversas vezes abordado aqui na Clube Delphi.
O User Control é um projeto Open Source que faz uso de RTTI (BOX 1) para realizar o mapeamento dos formulários contidos dentro de um projeto. Entre as interessantes características que este componente possui, podemos citar o mapeamento automático destes formulários, a criação de formulários de Login próprios, a criação automática das tabelas necessárias para seu funcionamento e sua compatibilidade com vários bancos de dados.
Pois bem, a partir de tantas características interessantes, que tal criar seu próprio controle de usuários personalizado? É justamente a premissa de nosso projeto!
Nota: RTTI (RunTime Type Information)
RTTI é o acrônimo para RunTime Type Information ou tipo de informação em tempo de execução em uma tradução literal. Este recurso nada mais é do que uma maneira de se obter informações relativas aos objetos e seus tipos em tempo de execução, permitindo assim manipulá-los de forma avançada.
Criaremos o nosso próprio User Control, fazendo uso de conceitos da própria suíte de componentes, porém, de uma maneira simplificada e facilmente adaptável, permitindo a fácil adaptação ao perfil de sua aplicação. Sendo assim, mãos à obra!
Criando o banco de dados
Inicialmente, faremos a criação do banco de dados de nossa aplicação. Como é possível ver na Figura 1, teremos uma modelagem de dados simples baseada em apenas quatro tabelas. Vale salientar que as tabelas necessárias para implementação do recurso são: Formulario, Usuario e Permissao_Usuario.
A tabela de Estado simplesmente está inclusa para a demonstração do mapeamento automático dos formulários, exibindo um exemplo de situação real de uma aplicação em uso.
Figura 1. Modelo proposto para o exemplo
Para o nosso banco de dados, foi adotada versão 2.5 do Firebird. O script SQL para a criação do banco encontra-se exibido na Listagem 1.
SET SQL DIALECT 3;
SET NAMES WIN1252;
SET CLIENTLIB '<DIRETÓRIO DA INSTALAÇÃO DO FIREBIRD>\BIN\fbclient.dll';
CREATE DATABASE '<DIRETÓRIO DO BANCO DE DADOS>\CD161.FDB'
USER 'SYSDBA' PASSWORD 'masterkey'
PAGE_SIZE 8192
DEFAULT CHARACTER SET WIN1252;
CREATE TABLE USUARIO (
IDUSUARIO INTEGER NOT NULL,
NOME_USUARIO VARCHAR(250) NOT NULL,
SENHA VARCHAR(250) NOT NULL
);
ALTER TABLE USUARIO ADD PRIMARY KEY (IDUSUARIO);
CREATE TABLE FORMULARIO (
IDFORMULARIO INTEGER NOT NULL,
NOME_FORMULARIO VARCHAR(250) NOT NULL,
TITULO_FORMULARIO VARCHAR(250) NOT NULL
);
ALTER TABLE FORMULARIO ADD PRIMARY KEY (IDFORMULARIO);
CREATE TABLE ESTADO (
IDESTADO INTEGER NOT NULL,
NOME_ESTADO VARCHAR(250) NOT NULL,
SIGLA_ESTADO CHAR(2) NOT NULL
);
ALTER TABLE ESTADO ADD PRIMARY KEY (IDESTADO);
CREATE TABLE PERMISSAO_USUARIO (
IDPERMISSAO_USUARIO INTEGER NOT NULL,
IDFORMULARIO INTEGER NOT NULL,
IDUSUARIO INTEGER NOT NULL,
PERMISSAO_VISUALIZAR CHAR(1) NOT NULL,
PERMISSAO_INCLUIR CHAR(1) NOT NULL,
PERMISSAO_EXCLUIR CHAR(1) NOT NULL,
PERMISSAO_EDITAR CHAR(1) NOT NULL,
PERMISSAO_CANCELAR CHAR(1) NOT NULL,
PERMISSAO_SALVAR CHAR(1) NOT NULL,
PERMISSAO_CONSULTAR CHAR(1) NOT NULL
);
ALTER TABLE PERMISSAO_USUARIO ADD PRIMARY KEY (IDPERMISSAO_USUARIO);
ALTER TABLE PERMISSAO_USUARIO ADD CONSTRAINT FK_PERMISSAO_USUARIO_1 FOREIGN KEY (IDFORMULARIO)
REFERENCES FORMULARIO (IDFORMULARIO) ON DELETE CASCADE ON UPDATE CASCADE;
ALTER TABLE PERMISSAO_USUARIO ADD CONSTRAINT FK_PERMISSAO_USUARIO_2 FOREIGN KEY (IDUSUARIO)
REFERENCES USUARIO (IDUSUARIO) ON DELETE CASCADE ON UPDATE CASCADE;
Listagem 1. Script de criação dos bancos de dados
Construindo a aplicação
Dando início à criação de nosso exemplo, faremos uso de um conceito básico da orientação a objetos e que auxilia muito no desenvolvimento RAD (BOX 2): a herança visual. Sendo assim, serão criados dois modelos, um para cadastros e outro para pesquisas.
Nota: RAD – Rapid Application Development
Rapid Application Development ou desenvolvimento de aplicações rápidas é um recurso comum a IDE’s como o Delphi e o Visual Studio, que possibilitam a criação de telas rápidas, utilizando o conceito de drag and drop (arrastar e soltar) de componentes.
Selecione o menu File->New->VCL Forms Application – Delphi para a criação de uma nova aplicação. Salve o projeto conforme desejar, nomeie o primeiro formulário como frmPesquisa e sua unit para uPesquisa. Adicione a esta tela um componente Panel alinhado ao topo, e um DBGrid com alinhamento alClient. Dentro do Panel insira dois Label’s, um Edit (edtConteudo), um ComboBox (cmbParametro) e um BitBtn (btnPesquisa), adicione por último um DataSource (dsrPesquisa). A Figura 2 ilustra o resultado de nosso Form.
Figura 2. Formulário modelo para pesquisa
Criado o primeiro modelo, passaremos para o formulário de cadastros. Crie um novo formulário acessan ...
Oferta válida para todos os planos durante o mês de dezembro
+3 MESES
Grátis
Veja os resultado dos nossos alunos
Conquistas reais de quem está aplicando o método
<Perguntas frequentes>
Carreira
Por onde devo iniciar os estudos?
Recomendamos começar pelo Plano de Estudo Carreira Programador Front-End. Essa área da programação é mais visual e intuitiva, tornando-a ideal para iniciantes. No Front-End, você aprenderá a criar a parte visual dos sites, como layout, cores e interatividade. Depois de dominar o Front-End, você pode avançar para Programador Back-End, onde aprenderá a lidar com a lógica e o funcionamento interno dos sites, e, finalmente, para Programador Mobile, focando no desenvolvimento de aplicativos para smartphones. Nossa metodologia é estruturada de forma progressiva para garantir que você desenvolva confiança e experiência ao criar projetos reais, como sites estáticos e dinâmicos.
Em quanto tempo vou me tornar um programador?
O tempo necessário para se tornar um programador varia de acordo com a dedicação de cada estudante. Com nossa metodologia, que inclui um Plano de Estudo detalhado e suporte contínuo, você pode se tornar um programador de 6 meses a um ano, dependendo do seu ritmo e esforço. Nossa abordagem prática e orientada a projetos ajudará a acelerar seu aprendizado.
Eu preciso de um diploma de faculdade para começar a atuar como programador?
Não. Ser programador é uma excelente oportunidade para quem não possui diploma de faculdade. Muitas empresas contratam baseadas nas habilidades técnicas e experiência prática, não necessariamente em diplomas. Após conquistar uma vaga, você pode optar por complementar sua formação com um diploma.
Por que a programação se tornou a profissão mais promissora da atualidade?
A necessidade de programadores cresceu exponencialmente, especialmente após a pandemia de Covid-19, que forçou muitas empresas a se adaptarem ao digital. Com o crescimento das empresas de tecnologia, a demanda por programadores aumentou. Atualmente, há mais de 200 mil vagas abertas no Brasil devido à falta de profissionais qualificados.
Metodologia
Quais são os principais diferenciais da DevMedia?
Didática e Metodologia
Com mais de 20 anos de experiência, nossa metodologia foca em menos aulas e mais prática. Desenvolvemos dezenas de projetos e exercícios para ajudar você a se tornar um programador completo. Nossos projetos são desafiadores e autênticos, não apenas exercícios repetitivos.
Projetos reais e exercícios
Você desenvolverá diversos projetos práticos em cada carreira (Front-End, Back-End e Mobile), recebendo mentoria e suporte contínuo. A prática é essencial, e oferecemos milhares de exercícios para ajudar você a fixar o conteúdo e melhorar sua posição no ranking.
Suporte ao aluno
Nossa plataforma oferece suporte dedicado com professores experientes, respondendo suas dúvidas em menos de uma hora. Isso garante que você receba a ajuda necessária durante toda a sua jornada de aprendizado.
Gamificação
A DevMedia utiliza gamificação para tornar o aprendizado mais envolvente e motivador. Você acumula pontos e moedas por acertos, que podem ser trocados por produtos e customizações no seu card pessoal. Além disso, o sistema de ranking mensal incentiva a competição amigável e a melhoria contínua.
O que eu irei aprender estudando pela DevMedia?
Ao estudar conosco, você se tornará um programador Full Stack, dominando Front-End, Back-End e Mobile. Utilizamos a linguagem JavaScript, a mais utilizada no mercado, preparando você para criar sistemas webs e aplicativos celulares. Nossa abordagem prática inclui exercícios para fixar o conhecimento e desenvolvimento de projetos reais que te preparam, para o mercado de trabalho.
Quais as vantagens de aprender programação através da linguagem JavaScript?
Ela é Multiplataforma, ela vai te permitir programar para web e para celulares utilizando praticamente a mesma sintaxe.
Elá é Full Stack. Ela te permite criar aplicações Front-end, Back-end e Mobile. Isso acelera muito sua carreira e aumenta suas possibilidades de pegar trabalhos autônomos e conquistar uma vaga no mercado.
Ela é fácil de aprender. Como ela não exige conhecimento inicial em “Orientação a Objetos” ela se torna mais simples com uma curva de aprendizado suave e vai te permitir começar a programar mais rápido do que outras linguagens
A plataforma oferece certificados?
Sim, oferecemos dois tipos de certificados: o certificado de conclusão, que você adquire ao consumir o conteúdo, e o certificado de autoridade, que você obtém ao acertar exercícios. Ambos possuem carga horária, que pode ser utilizada para fins acadêmicos, como atividades complementares na faculdade, e também para comprovações em processos seletivos ou no seu currículo.
A plataforma tem suporte ao aluno, como funciona?
Sim, temos uma equipe de programadores pronta para ajudar com todas as suas dúvidas! Durante o horário comercial, o tempo médio de resposta é de até 10 minutos. E não se preocupe, também oferecemos suporte à noite e nos finais de semana, com um prazo de resposta um pouco maior.
A DevMedia me forma como programador Full Stack?
Sim! Oferecemos uma formação completa, do zero até Full Stack. Nosso foco é na prática, então você vai encontrar muitos exercícios e projetos reais ao longo do curso. Garantimos que você sairá com a autonomia necessária para desenvolver seus próprios projetos com confiança!
Tem horário para as aulas?
Não, não temos horários fixos para as aulas. Todo o nosso conteúdo está disponível para você acessar a qualquer momento, permitindo que você estude conforme sua própria disponibilidade e ritmo. Dessa forma, você pode integrar o aprendizado à sua rotina de maneira mais flexível e eficaz.
Por que a DevMedia não usa videoaulas em sua didática?
Nosso foco principal é formar programadores de verdade. Sabemos que o dia a dia de um programador envolve muita leitura, interpretação e escrita de código. Por isso, nosso conteúdo é desenvolvido para ambientar você nesse processo desde o início, proporcionando mais autonomia e acelerando seu aprendizado.
Na vídeo-aula é o professor que está lendo, interpretando e escrevndo o código para você, isso limita o seu progresso. Ao ler e interagir diretamente com o conteúdo, você exercita sua capacidade de leitura e concentração, além de poder avançar no seu próprio ritmo. Dessa forma, você se torna um programador mais independente e preparado para os desafios reais do mercado.
Preciso de um computador específico para estudar na DevMedia?
Não é necessário nada específico. Qualquer computador com processador atual e memória de 8 GB é suficiente.
Eu consigo estudar pelo celular?
Sim, a DevMedia possui um aplicativo que te permite seguir com seus estudos de qualquer lugar.
A DevMedia tem aplicativo?
Sim, nosso aplicativo está disponível na Play Store e na Apple Store, permitindo que você estude de forma prática e conveniente em qualquer lugar.
Preciso estar na faculdade para acompanhar os estudos na DevMedia?
Não, a faculdade não é necessária. Você não precisa de nenhum conhecimento prévio para iniciar os estudos na nossa plataforma.
Assinatura e Pagamentos
Quais são os planos de assinatura disponíveis?
Oferecemos o plano anual, o valor total é lançado no cartão de crédito, parcelado em 12 vezes, e você precisa dispor do valor total no limite do seu cartão. Você também pode optar por pagar no PIX
Adquirindo o plano, terei acesso a todo o conteúdo?
Sim, ao assinar nossa plataforma, você desbloqueia acesso total a todo o nosso conteúdo, sem precisar comprar nada separadamente.
A plataforma tem planos vitalícios?
Não, nossos planos são anuais, garantindo que você tenha acesso contínuo às atualizações mais recentes e aos novos conteúdos. A tecnologia evolui rapidamente, e um plano vitalício oferece um conteúdo estático que se tornará ultrapassado em pouco tempo. Com nossos planos anuais, você está sempre à frente, aprendendo as novidades e tendências mais atuais no mundo da programação.
A DevMedia tem fidelidade?
Sim, nosso plano tem uma fidelidade de 12 meses, o que garante o tempo ideal para você explorar nosso conteúdo e desenvolver a autonomia necessária para trabalhar com programação.
Como funciona o cancelamento?
Nós garantimos seu direito de cancelamento com reembolso total dentro dos primeiros 7 dias.
Para que você aproveite ao máximo seu investimento, oferecemos suporte personalizado para orientá-lo na utilização da plataforma. Também temos a opção de transferência de titularidade do plano, permitindo que outra pessoa aproveite o restante do seu período de assinatura.
Cadastro
Como excluir meus dados da plataforma?
Para excluir seus dados da plataforma, acesse o link : https://www.devmedia.com.br/fale-conosco/ e abra um protocolo de 'Exclusão de dados'. Nossa equipe processará a solicitação e removerá todas as informações do seu cadastro.
Compartilhe esse conteúdo com um amigo!
Faça login para ganhar recompensas.
Ou
Utilizamos cookies para fornecer uma melhor experiência para nossos usuários, consulte nossa política de privacidade.