Você está vendo a versão antiga da página. Ver a versão atual.

Comparar com o atual Ver Histórico da Página

« Anterior Versão 14 Próxima »

Um sistema com múltiplas aplicações é um sistema onde vários projetos utilizam o mesmo banco de dados e compartilham informações. Como, por exemplo, ao cadastrar um usuário na aplicação A e definir que ele terá acesso as aplicações A e B, esse usuário passa a ter acesso a diferentes aplicações com um único cadastro.


Figura 1 - Esquema de três aplicações que utilizam o mesmo banco

Estrutura de classes

Na figura abaixo são exibidas as classes usadas para integrar múltiplas aplicações.


Figura 2 - Diagrama de classes


O modelo de dados das permissões de segurança consiste dos seguintes tipos de entidade (Figura 2):

Nome da Entidade

Descrição

ApplicationRepresenta uma aplicação.
RoleRepresenta um grupo (função).
SecurableRepresenta um permissionável.
View

Representa um objeto do tipo View ao qual você quer aplicar controle de acesso através dos métodos de requisição HTTP.

UserRepresenta um usuário.
Application UserAssocia usuários e aplicações, permitindo que o usuário tenha permissão diretamente ao conjunto de acessos do permissionável.

Relacionamentos entre entidades

Os tipos de entidade são relacionados entre si das seguintes formas:

  • Cada Application pode ter múltiplos Role associados.
  • Cada Application pode ter múltiplos Securable associados.
  • Cada Application pode ter múltiplos View associados.
  • Cada Application pode ter múltiplos User associados, e cada User pode estar associado a múltiplos Application. Esse relacionamento muitos-para-muitos é representado pela entidade ApplicationUser.

Tabelas

Abaixo são detalhados todos os campos das tabelas usadas pelo sistema Multi Applicações.

Application

Aplicação.

Coluna do Banco

Tipo

Função

id  TextoIdentificador único da aplicação.
name TextoNome da aplicação.

Role

Grupo ou Função.

Coluna do Banco

Tipo

Função

id  TextoChave primária.
builtin  LógicoO registro só pode ser alterado em tempo de desenvolvimento.
membership_enabled  LógicoNovos membros podem ser inseridos no grupo (função).
name  TextoNome do grupo (função).
normalized_name  TextoCria uma cópia normalizada do nome do grupo (função), permitindo que o nome tenha com caracteres especiais.
applicationTextoChave estrangeira da tabela Application.

Securable

Permissionável.

Coluna do Banco

Tipo

Função

id  TextoChave primária.
nameTextoNome do permissionável.
applicationTextoChave estrangeira da tabela Application.

View

Aplica o controle de acesso aos métodos de requisição HTTP.

Coluna do Banco

Tipo

Função

id  TextoChave primária.
securable_id  TextoChave estrangeira da tabela Securable.
pattern  TextoPágina ou local com o controle de acesso.
getMethodAllowed  LógicoPermissão para o método get.
headMethodAllowed  LógicoPermissão para o método head.
putMethodAllowed  LógicoPermissão para o método put.
postMethodAllowed  LógicoPermissão para o método post.
patchMethodAllowed  LógicoPermissão para o método patch.
deleteMethodAllowed  LógicoPermissão para o método delete.
optionsMethodAllowed  LógicoPermissão para o método options.
traceMethodAllowed  LógicoPermissão para o método trace.
applicationTextoChave estrangeira da tabela Application.

Application User

Tabela de relacionamento entre Aplicação e Usuários.

Coluna do Banco

Tipo

Função

id  TextoChave primária.
applicationTextoChave estrangeira da tabela Application.
userTextoChave estrangeira da tabela User.

Configuração

Banco de dados

O banco de desenvolvimento configurado por padrão não persiste os dados. Por isso, é necessário cadastrar outro banco de dados de qualquer Fabricante, exceto H2. No menu do sistema vá até Projeto, selecione Banco de Dados (destaque 1 da Figura 3), depois clique em Novo (2) e preencha os campos. Utilize a documentação Banco de dados para qualquer dúvida. Após criá-lo, o banco de dados ficará disponível na lista (destaque em amarelo).

Importante

Após cadastrar o banco no projeto A, é indispensável utilizá-lo nos outros projetos para ocorrer a integração entre eles.


Figura 3 - Criando banco de dados

Diagrama

Após criar o banco de dados, abra o Diagrama de dados (app), selecione o banco no diagrama (destaque 1 da Figura 4.1) e gere a camada de persistência (2). Escolha a opção "Utilizar tabelas existentes" (3), caso contrário os dados do banco que estão sendo usados nos outros projetos serão excluídos. Caso queria converter tabelas de um banco de dados externo, utilize a opção de Engenharia Reversa.

Repita esse procedimento em todos os projetos.


Figura 4.1 - Gerando camada de persistência no novo banco de dados


Observação

O diagrama de dados de todos os projetos deve conter as classes que serão compartilhadas com os mesmo atributos para que a integração seja possível.


Em seguida, selecione a classe Application, clique no botão direito sobre a classe e selecione a opção Criar visão para entidade (destaque 1 da Figura 4.2).  Na janela Assistente de View escolha o modelo de formulário CRUD (2) e depois selecione no campo Formulário de Referência a pasta admin (2). Por fim, clique em Avançar e depois em Finalizar.

Repita esse procedimento em todos os projetos.


Figura 4.2 - Criando CRUD do permissionável


Essa pagina possibilitará consultar as aplicações que estão integradas, ou seja, que estão utilizando o sistema de múltiplas aplicações.

Recomendação

Se for necessário criar permissionáveis ou grupos específicos para uma aplicação, isso deve ser criado feito em Permissões de Segurança antes de rodar o projeto pela primeira vez. Após criá-los, será necessário gerar CRUDs (Figura 3.1) das classes Role e Securable no Diagrama de Dados.

Aplicação

Execute todos os projetos que deseja vincular. Após rodar o projeto A, basta executar a segunda aplicação pela primeira vez que os dados são atualizados automaticamente no banco de dados, através do conteúdo contido no populate.json (visível apenas no Modo Avançado).

Vincular usuários

Abra uma aplicação A e vá até a página de Usuários. Adicione um novo usuário e, no campo Aplicações, associe as aplicações (Figura 5.1) e salve. Ao escolher as aplicações, o usuário também aparecerá na grade de Usuários das aplicações informadas. Se nenhuma aplicação for informada, o usuário terá acesso apenas na origem.


Figura 5.1 - Vinculando usuários

Efetuar login

Abra a aplicação B e, na tela de Login (Figura 5.2), acesse com os dados do usuário cadastrado na primeira aplicação. 


Figura 5.2 - Efetuando login com o sistema multi aplicações

Nesta página

  • Sem rótulos