Форум программистов, компьютерный форум, киберфорум
Delphi: Базы данных
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.80/5: Рейтинг темы: голосов - 5, средняя оценка - 4.80
 Аватар для drvolodko
224 / 68 / 33
Регистрация: 23.05.2014
Сообщений: 752
RAD XE3+

Распределение доступа пользователей к функционалу программы

08.11.2018, 09:30. Показов 1100. Ответов 5
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый день, господа форумчане. По сути мне нужен дельный совет по поводу организации распределения доступа пользователей к функционалу программы. Я сделал так:
Таблица Users (с ней все понятно)
 idFIOи др. данные
таблица Rules содержит id пользователя и список доступных кнопочек и элементов меню, влияющих на определенный функционал программы, который нужно либо запретить, либо разрешить.
 idUser_IDR1R2...Rn
Есть еще таблица ролей, но она в данном случае несет формальный характер и служит не более чем для удобства установки галочек для разрешений, так как по ТЗ для определенных пользователей роль может быть "кастрирована". Например, у юзера есть роль ООТиЗ, но для него могут быть закрыты некоторые функции. Поэтому админ, выбирая роль "ООТиЗ" автоматом выставляет юзеру галочки в чеклистбоксе, а потом убирает некоторые из них. Ролей у пользователя может быть несколько и это влияет на количество галочек. При записи если галочка есть, то в таблице Rules в одноименной колонке выставляется либо true, либо false.
После успешной авторизации ПО загружает из таблицы Rules данные в масcив типа Boolean ну или, как сейчас в инвизибл чеклистбокс и далее отрабатывает процедура скрывающая кнопочки, которые пользователю не разрешены.
Delphi
1
2
3
4
5
6
7
8
9
10
11
12
Procedure TMainF.B_Rules(F :Tform);//скрываем кнопки, если нет прав
var
i     :Word;
BT  :Tcomponent;
begin
  for I := 0 to MainF.BRules.Items.Count-1 do
  begin
  BT:=F.FindComponent('B'+IntToStr(i+1));
    if BT<>nil then
      TAdvGlowButton(BT).Visible:=MainF.BRules.Checked[i];
  end;//for I := 0 to BRules.Items.Count-1 do
end;
Так вот. На мой неопытный взгляд данных подход не очень эффективен и удобен, так как при добавлении критической функции приходится в таблице Rules добавлять соответствующее поле. И мне кажется, что есть гораздо более эффективный способ. Поэтому и вопрошаю к вашему опыту и знаниям.
З.Ы. По поводу сокрытия кнопок комментарии излишни. Использую TFlowPanel. Там элементы автоматически выстраиваются. Да и по ТЗ сказано - не разрешено, значит спрятать.
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
08.11.2018, 09:30
Ответы с готовыми решениями:

Распределение доступа к данным через пользователей схемы
Здравствуйте! Создал приложение на основе БД (Oracle 11g XE). Имеется схема, с которой и работаю, у схемы есть пользователи. Хочу сделать...

Необходимы разъяснения по функционалу программы
Как работают и для чего необходимы данные функции

Доступ к функционалу другой программы
Всем привет! На работе столкнулся с проблемой - очень часто крашится рабочая программа. Стандартный функционал программы позволяет...

5
 Аватар для krapotkin
6849 / 4676 / 1464
Регистрация: 14.04.2014
Сообщений: 20,668
Записей в блоге: 21
08.11.2018, 11:48
если быть более формально точным, то у вас должен быть некий менеджер авторизации, к которому обращается любая ваша процедура за разрешением исполниться
вы подменили это понятием - скрою кнопку, оно и не вызовется... это до какого-то момента работает, но это не одно и то же.

а если потом будет составная процедура, которая у себя внутри вызовет "запрещенку" ?

а показ-скрытие кнопок тоже должна быть другая процедура, которая лезет к тому же "менеджеру" и спрашивает

но это архитектурно чистое решение. в частных случаях быстрые костылики вполне возможны
0
 Аватар для drvolodko
224 / 68 / 33
Регистрация: 23.05.2014
Сообщений: 752
08.11.2018, 12:07  [ТС]
Цитата Сообщение от krapotkin Посмотреть сообщение
вы подменили это понятием - скрою кнопку
не совсем так. По началу я ничего не скрывал, а выполнял проверку на разрешение выполнения процедуры. Разрешено - выполнил, нет - выдал сообщение, что недостаточно привилегий. Но опять же при существующем подходе, описанном выше. Потом изменили ТЗ и потребовали скрывать кнопки и элементы меню, если нет прав. Другой подход пока что не знаю как реализовать ни программно, ни архитектурно, ни в БД... Поэтому и обратился за советом и, возможно, разъяснением что да как.
Цитата Сообщение от krapotkin Посмотреть сообщение
у вас должен быть некий менеджер авторизации
Понимаю, но вот именно его и хотелось бы организовать и реализовать, но опыта и знаний в этом вопросе 0,00001. И то в последней цифре сомневаюсь. Возможно тоже 0. И за совет про спрашивающие разрешение на выполнение процедуры спасибо.
0
 Аватар для krapotkin
6849 / 4676 / 1464
Регистрация: 14.04.2014
Сообщений: 20,668
Записей в блоге: 21
08.11.2018, 13:44
нет никакого золотого стандарта. придумывать, исходя из конкретной задачи

нужен объект, которому вы передаете в каком-то виде название функции и юзера, а он вам- можно или нет
в БД у вас на первый взгляд все верно
в целом как-то так я однажды проектировал:

список ролей
список действий
список разрешений роль-действие
список пользователей
список членства пользователь-роль
1
 Аватар для drvolodko
224 / 68 / 33
Регистрация: 23.05.2014
Сообщений: 752
08.11.2018, 14:12  [ТС]
ну в принципе у меня похоже направление правильное было, только списков меньше. По сути джоинами объединив таблицы я получу список имен функций, разрешенных пользователю, так же загружу, допустим, в StringList, а потом сделаю проверку на наличие имени функции в списке. Есть - выполняем, нет - сообщил о низких привилегиях и прервал выполнение. Все верно понимаю?
0
 Аватар для krapotkin
6849 / 4676 / 1464
Регистрация: 14.04.2014
Сообщений: 20,668
Записей в блоге: 21
08.11.2018, 16:34
да
все так
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
08.11.2018, 16:34
Помогаю со студенческими работами здесь

Django 2. Распределение прав пользователей
Есть модель. Нужно, чтобы у пользователя были права не ко всем полям, а к определенным (т.е. другие он видит, но для него они недоступны...

Создание пользователей и распределение прав
Ребят, кому не сложно, не могли бы помочь разобраться с работой 1. Определить круг пользователей для нормализованной БД. Их должно...

Распределение прав пользователей в Access 2007
Дана БД нужно сделать чтобы для пользователя &quot;родитель&quot; был возможен только просмотр форм и отчетов, а для пользователя &quot;классный...

Распределение пользователей в зависимости от слов в форме
Доброго времени суток! Ситуация такая: есть страничка с 2 формами и кнопочкой, после нажатия на которую происходит переход на ту или иную...

Распределение прав доступа
есть небольшая Access(Office 97) база, с расширением .mdb. при попытке ее открать появляется сообшение о недостатке прав. Что делать?


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
Новые блоги и статьи
Ритм жизни
kumehtar 27.02.2026
Иногда приходится жить в ритме, где дел становится всё больше, а вовлечения в происходящее — всё меньше. Плотный график не даёт вниманию закрепиться ни на одном событии. Утро начинается с быстрых,. . .
SDL3 для Web (WebAssembly): Сборка библиотек SDL3 и Box2D из исходников с помощью CMake и Emscripten
8Observer8 27.02.2026
Недавно вышла версия SDL 3. 4. 2 библиотеки SDL3. На странице официальной релиза доступны исходники, готовые DLL (для x86, x64, arm64), а также библиотеки для разработки под Android, MinGW и Visual. . .
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru