<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Fernando Mantoan &#187; Zend Framework</title>
	<atom:link href="http://fernandomantoan.com/category/frameworks/zend-framework/feed/" rel="self" type="application/rss+xml" />
	<link>http://fernandomantoan.com</link>
	<description>Desenvolvimento e tecnologia da informação no geral</description>
	<lastBuildDate>Wed, 25 Aug 2010 23:45:48 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Autorização com Zend Framework</title>
		<link>http://fernandomantoan.com/frameworks/zend-framework/autorizacao-com-zend-framework/</link>
		<comments>http://fernandomantoan.com/frameworks/zend-framework/autorizacao-com-zend-framework/#comments</comments>
		<pubDate>Wed, 25 Aug 2010 23:44:52 +0000</pubDate>
		<dc:creator>Fernando Mantoan</dc:creator>
				<category><![CDATA[Zend Framework]]></category>
		<category><![CDATA[zend_acl]]></category>
		<category><![CDATA[zend_auth]]></category>
		<category><![CDATA[zend_form]]></category>

		<guid isPermaLink="false">http://fernandomantoan.com/?p=613</guid>
		<description><![CDATA[Veremos aqui uma explicação detalhada dos componentes de Autorização do Zend Framework, demonstrando como restringir acesso a recursos de um sistema, baseando-se nos privilégios que um usuário autenticado possui. Para este artigo, é essencial o estudo do artigo sobre Autenticação com Zend Framework.]]></description>
			<content:encoded><![CDATA[<p>Veremos aqui uma explicação detalhada dos componentes de Autorização do Zend Framework, demonstrando como restringir acesso a recursos de um sistema, baseando-se nos privilégios que um usuário autenticado possui. Para este artigo, é essencial o estudo do artigo sobre <a title="Autenticação com Zend Framework" href="http://fernandomantoan.com/frameworks/zend-framework/autenticacao-com-zend-framework/" target="_blank">Autenticação com Zend Framework</a>.</p>
<h2>Conceitos</h2>
<p>Autorização  é o ato de verificar as permissões de um usuário já autenticado no  sistema e, baseando-se nessas permissões, permitir ou bloquear o acesso  deste usuário a determinados recursos da aplicação. Se, por exemplo, em  um Sistema de Gestão de Conteúdo (CMS), o usuário logado é um escritor, ele  poderia ter acesso à escrita de artigos, porém não poderia ter acesso ao  cadastro de novos usuários, pode-se obter este tipo de funcionalidade por meio de um componente de autorização. No Zend  Framework este componente é o <strong>Zend_Acl</strong>,  que fornece a funcionalidade de Lista de Controle de Acesso (ACL) e  gestão de privilégios. Em geral, uma aplicação pode usar esta  funcionalidade para controlar o acesso a certos objetos protegidos,  requeridos por outros objetos.</p>
<p>Existem alguns termos  utilizados para melhor explanar as entidades envolvidas no controle de  acesso, cada um deles é detalhado a seguir.</p>
<h4>Papel (role)</h4>
<p>Um  papel corresponde a uma responsabilidade de um usuário dentro de um sistema  como, por exemplo, o papel de &#8220;colunista&#8221; ou de &#8220;membro&#8221;. Isto é  encapsulado através da classe <strong>Zend_Acl_Role</strong>, que é uma classe  simples que apenas armazena o nome do papel. Existe também herança  de papéis, onde ao se herdar de um papel, é possível fazer tudo que o  papel pai faz, além das ações específicas do papel filho. Para se criar um papel e adicioná-lo  na lista de controle de acesso, o seguinte código é necessário:</p>
<pre class="brush: php;">
$papelMembro = new Zend_Acl_Role('membro');
$acl = new Zend_Acl();
$acl-&gt;addRole($papelMembro);
</pre>
<p>Para utilizar a herança de papéis basta passar o nome do papel pai como segundo parâmetro do método <strong>addRole()</strong>. Para exemplificar isso o papel &#8220;colunista&#8221; irá herdar de &#8220;membro&#8221;, pois um colunista pode fazer tudo o que um membro pode, além de possuir permissões especiais para criar colunas. O código deste exemplo é apresentado abaixo:</p>
<pre class="brush: php;">
$papelMembro = new Zend_Acl_Role('membro');
$papelColunista = new Zend_Acl_Role('colunista');
$acl = new Zend_Acl();
$acl-&gt;addRole($papelMembro);
$acl-&gt;addRole($papelColunista, 'membro');
</pre>
<h4>Recurso  (resource)</h4>
<p>Um recurso é algo a ser protegido, o que pode ser um  controlador ou uma ação. Um recurso é encapsulado pela classe <strong>Zend_Acl_Resource</strong>,  que simplesmente armazena  o nome do recurso que será protegido. Assim como no caso do <strong>Zend_Acl_Role</strong>, a classe <strong>Zend_Acl_Resource</strong> oferece suporte a herança, esta sendo definida no segundo parâmetro do método <strong>add()</strong> de <strong>Zend_Acl</strong>. Um  exemplo de utilização de recursos é o caso de um sistema de ERP onde usuários do papel &#8220;administrador&#8221; podem ter acesso ao controlador <strong>manutencao</strong>, já usuários do papel &#8220;operador&#8221; podem ter acesso ao controlador <strong>produto</strong>. Para criar estes recursos o seguinte código é necessário:</p>
<pre class="brush: php;">
$acl = new Zend_Acl();
$acl-&gt;addResource(new Zend_Acl_Resource('manutencao'));
$acl-&gt;addResource(new Zend_Acl_Resource('produto'));
</pre>
<h3>Privilégio (privilege)</h3>
<p>Um dado recurso pode ter diversas permissões a um determinado papel, estas permissões são, tipicamente, baseadas nas operações que serão executadas. Exemplos destas operações podem ser ações de um controlador, como, por exemplo: &#8220;adicionar&#8221; e &#8220;visualizar&#8221;. Este tipo de acesso exigido é facilmente configurado com dois métodos do Zend_Acl: <strong>allow()</strong> e <strong>deny()</strong>. Um exemplo permitindo e negando ações do controlador <strong>artigos</strong> ao papel <strong>membro</strong> é exibido a seguir:</p>
<pre class="brush: php;">
$acl-&gt;allow('membro', 'artigos', 'visualizar');
$acl-&gt;deny('membro', 'artigos', 'adicionar');
</pre>
<p>Após permitir ou negar privilégios é possível verificar se um determinado papel tem acesso a um privilégio com o seguinte código:</p>
<pre class="brush: php;">
if ($acl-&gt;isAllowed('member', 'artigos', 'visualizar') {
	echo &quot;acesso permitido&quot;;
}
</pre>
<p>Estes são os principais conceitos e métodos relacionados aos componentes de autorização do Zend Framework, agora é hora de implementar um sistema de autorização integrado com o MVC do framework. Existem diversas formas de se implementar esta funcionalidade, a maneira demonstrada neste artigo é apenas uma delas.</p>
<h2>Codificando a Autorização</h2>
<p>Após uma introdução sobre os componentes de autorização do Zend Framework é hora de integrar as funcionalidades para aplicar a autorização ao MVC do framework. Antes de mais nada estou partindo do pressuposto de que o leitor possui todos os fontes do artigo <a title="Autenticação com Zend Framework" href="../frameworks/zend-framework/autenticacao-com-zend-framework/" target="_blank">Autenticação com Zend Framework</a>, para reaproveitar o código desenvolvido neste artigo.</p>
<h3>Banco de Dados e configurações iniciais</h3>
<p>O banco de dados do artigo anterior sofreu algumas modificações, agora foi criada uma tabela para armazenar os perfis (papéis) suportados por essa aplicação. Dois perfis de exemplo são criados, o primeiro corresponde ao perfil de administrador, que pode ter acesso a todos os recursos protegidos e o segundo ao perfil de escritor, que pode apenas acessar o controlador de notícias. Um usuário para cada perfil também foi criado. O SQL do banco de dados é apresentado abaixo:</p>
<pre class="brush: sql;">
CREATE TABLE `perfil`(
 id INT UNSIGNED NOT NULL AUTO_INCREMENT PRIMARY KEY,
 nome VARCHAR(30)
)ENGINE=InnoDB;
CREATE TABLE `usuario`(
 id INT UNSIGNED NOT NULL AUTO_INCREMENT PRIMARY KEY,
 login VARCHAR(30) NOT NULL UNIQUE,
 senha VARCHAR(60) NOT NULL,
 nome_completo VARCHAR(100) NOT NULL,
 perfil_id INT UNSIGNED NOT NULL,
 FOREIGN KEY(`perfil_id`) REFERENCES `perfil`(`id`)
 ON UPDATE CASCADE
 ON DELETE CASCADE
)ENGINE=InnoDB;
INSERT INTO `perfil`(nome) VALUES ('admin'), ('writer');
INSERT INTO `usuario`(login, senha, nome_completo, perfil_id) VALUES ('admin', SHA1('admin'), 'Administrador', 1), ('escritor', SHA1('escritor'), 'Escritor', 2);
</pre>
<p>O arquivo de configurações <strong>application/configs/application.ini</strong> desenvolvido no artigo anterior não sofrerá alterações impactantes, algumas linhas são adicionadas para configurar as namespaces do <strong>autoloader</strong> do framework e incluir o plugin de autenticação, que cuidará da parte de verificar o usuário logado e suas permissões, implementado mais adiante. Estas linhas podem ser adicionadas logo acima da seção <strong>[staging : production]</strong>:</p>
<pre class="brush: plain;">
autoloaderNamespaces[] = &quot;Aplicacao&quot;
resources.frontController.plugins.auth = &quot;Aplicacao_Plugin_Auth&quot;
</pre>
<p>A próxima etapa é adicionar ao <strong>Bootstrap</strong> a inicialização da classe de ACL que irá popular todas as regras de autorização suportadas pela aplicação. Dentro do arquivo <strong>application/Bootstrap.php</strong> basta adicionar o seguinte método à classe <strong>Bootstrap</strong>:</p>
<pre class="brush: php;">
protected function _initAcl()
{
	$aclSetup = new Aplicacao_Acl_Setup();
}
</pre>
<p>No artigo anterior foram criados os controladores: <strong>noticias</strong> e <strong>auth</strong>. Agora basta criar o controlador <strong>usuarios</strong>, que será acessível pelo papel <strong>admin</strong>, adicionar novas ações a este novo controlador e ao controlador noticias e, por último, adicionar uma nova ação ao controlador <strong>error</strong>.</p>
<pre class="brush: bash;">
zf create controller usuarios
zf create action adicionar noticias
zf create action adicionar usuarios
zf create action forbidden error
</pre>
<p>A ação <strong>forbidden</strong> ficará responsável por informar ao usuário que um determinado acesso não foi autorizado pela aplicação. Para exibir esta mensagem ao usuário basta adicionar o seguinte conteúdo ao arquivo <strong>views/scripts/error/forbidden.phtml</strong>:</p>
<pre class="brush: php;">
&lt;div style=&quot;color: #f00;&quot;&gt;Voc&amp;ecirc; n&amp;atilde;o est&amp;aacute; autorizado a ver esta p&amp;aacute;gina&lt;/div&gt;
</pre>
<p>Com isso a parte inicial da aplicação está pronta, agora é hora de implementar a classe responsável por popular o componente Zend_Acl.</p>
<h3>Populando a ACL</h3>
<p>A classe <strong>Bootstrap</strong> irá inicializar uma classe chamada <strong>Aplicacao_Acl_Setup</strong>, que ficará responsável por popular todos os dados relacionados a papéis, recursos e privilégios do componente <strong>Zend_Acl</strong>. Esta classe é apresentada abaixo e deve ser gravada no arquivo <strong>library/Aplicacao/Acl/Setup.php</strong>.</p>
<pre class="brush: php;">
&lt;?php
class Aplicacao_Acl_Setup
{
	/**
	 * @var Zend_Acl
	 */
	protected $_acl;

	public function __construct()
	{
		$this-&gt;_acl = new Zend_Acl();
		$this-&gt;_initialize();
	}

	protected function _initialize()
	{
		$this-&gt;_setupRoles();
		$this-&gt;_setupResources();
		$this-&gt;_setupPrivileges();
		$this-&gt;_saveAcl();
	}

	protected function _setupRoles()
	{
		$this-&gt;_acl-&gt;addRole( new Zend_Acl_Role('guest') );
		$this-&gt;_acl-&gt;addRole( new Zend_Acl_Role('writer'), 'guest' );
		$this-&gt;_acl-&gt;addRole( new Zend_Acl_Role('admin'), 'writer' );
	}

	protected function _setupResources()
	{
		$this-&gt;_acl-&gt;addResource( new Zend_Acl_Resource('auth') );
		$this-&gt;_acl-&gt;addResource( new Zend_Acl_Resource('error') );
		$this-&gt;_acl-&gt;addResource( new Zend_Acl_Resource('noticias') );
		$this-&gt;_acl-&gt;addResource( new Zend_Acl_Resource('usuarios') );
	}

	protected function _setupPrivileges()
	{
		$this-&gt;_acl-&gt;allow( 'guest', 'auth', array('index', 'login') )
				   -&gt;allow( 'guest', 'error', array('error', 'forbidden') );
		$this-&gt;_acl-&gt;allow( 'writer', 'noticias', array('index', 'adicionar') )
				   -&gt;allow( 'writer', 'auth', 'logout' );
		$this-&gt;_acl-&gt;allow( 'admin', 'usuarios', array('index', 'adicionar') );
	}

	protected function _saveAcl()
	{
		$registry = Zend_Registry::getInstance();
		$registry-&gt;set('acl', $this-&gt;_acl);
	}
}
</pre>
<p>A primeira etapa desta classe é configurar os papéis. Neste caso foram criados os papéis <strong>guest</strong>, <strong>writer</strong> e <strong>admin</strong>. O papel <strong>guest</strong> foi criado como um facilitador, já que não será utilizado. Pode ocorrer de a aplicação liberar determinados acessos a usuários não-logados, aí que entra este papel. O papel <strong>writer</strong> terá os mesmos acessos de <strong>guest</strong>, além de acessos específicos, assim como o papel <strong>admin</strong> terá os mesmos acessos que <strong>guest</strong> e <strong>writer</strong>, além de outras permissões.</p>
<p>Após ter os papéis definidos, são adicionados os recursos protegidos. Neste caso os recursos são os controladores <strong>auth</strong>, <strong>error</strong>, <strong>noticias</strong> e <strong>usuarios</strong>. A próxima etapa, é definir os privilégios de um determinado papel a um determinado recurso. O papel <strong>guest</strong> pode acessar ações de erro e a página de login, já o papel <strong>writer</strong> pode acessar as ações de <strong>guest</strong>, as ações do controlador de notícias e a ação de logout do controlador auth. Já o papel <strong>admin</strong> pode acessar o mesmo que os outros dois papéis, além das ações do controlador de usuários.</p>
<p>Por último esta ACL é adicionada ao <strong>Zend_Registry</strong>, para que em outras partes da aplicação ela esteja acessível e devidamente populada.</p>
<h3>Verificação de permissões</h3>
<p>Tendo a ACL devidamente configurada, agora será possível verificar as permissões do usuário. Para isso foi criado um plugin que é adicionado ao <strong>Zend_Controller_Front</strong> no arquivo de configuração definido na primeira etapa das implementações. Este plugin terá como pai a classe <strong>Zend_Controller_Plugin_Abstract</strong> que possui diversos métodos referentes a cada etapa do processo de despacho das classes do Zend Framework. O método utilizado no plugin é o <strong>preDispatch()</strong> que é chamado antes de uma ação de controlador ser despachada, o que permite re-configurar a rota caso o usuário não possa ter acesso à página em questão. Este plugin é exibido abaixo e deve estar gravado em <strong>library/Aplicacao/Plugin/Auth.php</strong>:</p>
<pre class="brush: php;">
&lt;?php
class Aplicacao_Plugin_Auth extends Zend_Controller_Plugin_Abstract
{
	/**
	 * @var Zend_Auth
	 */
	protected $_auth = null;
	/**
	 * @var Zend_Acl
	 */
	protected $_acl = null;
	/**
	 * @var array
	 */
	protected $_notLoggedRoute = array(
		'controller' =&gt; 'auth',
		'action'     =&gt; 'login',
		'module'     =&gt; 'default'
	);
	/**
	 * @var array
	 */
	protected $_forbiddenRoute = array(
		'controller' =&gt; 'error',
		'action'     =&gt; 'forbidden',
		'module'     =&gt; 'default'
	);

	public function __construct()
	{
		$this-&gt;_auth = Zend_Auth::getInstance();
		$this-&gt;_acl = Zend_Registry::get('acl');
	}

	public function preDispatch(Zend_Controller_Request_Abstract $request)
	{
		$controller = &quot;&quot;;
		$action     = &quot;&quot;;
		$module     = &quot;&quot;;
		if ( !$this-&gt;_auth-&gt;hasIdentity() ) {
			$controller = $this-&gt;_notLoggedRoute['controller'];
			$action     = $this-&gt;_notLoggedRoute['action'];
			$module     = $this-&gt;_notLoggedRoute['module'];
		} else if ( !$this-&gt;_isAuthorized($request-&gt;getControllerName(),
					$request-&gt;getActionName()) ) {
			$controller = $this-&gt;_forbiddenRoute['controller'];
			$action     = $this-&gt;_forbiddenRoute['action'];
			$module     = $this-&gt;_forbiddenRoute['module'];
		} else {
			$controller = $request-&gt;getControllerName();
			$action     = $request-&gt;getActionName();
			$module     = $request-&gt;getModuleName();
		}
		$request-&gt;setControllerName($controller);
		$request-&gt;setActionName($action);
		$request-&gt;setModuleName($module);
	}

	protected function _isAuthorized($controller, $action)
	{
		$this-&gt;_acl = Zend_Registry::get('acl');
		$user = $this-&gt;_auth-&gt;getIdentity();
		if ( !$this-&gt;_acl-&gt;has( $controller ) || !$this-&gt;_acl-&gt;isAllowed( $user, $controller, $action ) )
			return false;
		return true;
	}
}
</pre>
<p>Primeiramente são definidas as rotas padrão para o caso do usuário não estar logado ou não estar autorizado a ver uma determinada página. Estas rotas são, consecutivamente: <strong>auth/login</strong> e <strong>error/forbidden</strong>. No construtor é recuperada a instância atual de <strong>Zend_Auth </strong>e <strong>Zend_Acl</strong>, ambas usadas no processo de verificação do usuário logado.</p>
<p>A primeira etapa do método preDispatch() é verificar se o usuário está logado e, caso não esteja, os parâmetros da requisição são configurados para a rota de login. A segunda etapa é o caso do usuário estar logado, nesta etapa o objeto que representa o usuário logado é recuperado e é feita uma verificação se este usuário possui o privilégio correspondente à ação do controlador requisitado. Caso não possua, ou o recurso que representa o controlador não exista, ele é redirecionado para a rota de acesso proibido. Se nenhuma destas verificações negar o acesso ao usuário significa que ele está apto a acessar a requisição em questão, portanto os parâmetros dessa requisição são mantidos e o fluxo prossegue.</p>
<h3>Models</h3>
<p>Tendo todo o processo de verificação pronto a próxima etapa é criar as classes com regras de negócio da parte de autenticação. Já que, diferente do artigo anterior, este artigo envolve o MVC do Zend Framework, toda a parte de regra de negócio é implementada na camada referente ao <strong>Model</strong>. A primeira classe criada é a classe que representa um usuário da aplicação. Ela implementará a interface <strong>Zend_Acl_Role_Interface</strong>, que permite que ela seja tratada como um papel do componente <strong>Zend_Acl</strong>. Esta classe exige que o método <strong>getRoleId()</strong> seja implementado e retorne o identificador correspondente ao papel em questão. Esta classe é bem simples e possui apenas métodos <strong>getters</strong> e <strong>setters</strong>. Ela deverá estar no arquivo <strong>models/Usuario.php</strong>.</p>
<pre class="brush: php;">
&lt;?php
class Model_Usuario implements Zend_Acl_Role_Interface
{
	private $_userName;
	private $_roleId;
	private $_fullName;

	public function getUserName()
	{
		return $this-&gt;_userName;
	}

	public function setUserName($userName)
	{
		$this-&gt;_userName = (string) $userName;
	}

	public function getFullName()
	{
		return $this-&gt;_fullName;
	}

	public function setFullName($fullName)
	{
		$this-&gt;_fullName = (string) $fullName;
	}
	/**
	 *
	 */
	public function getRoleId()
	{
		return $this-&gt;_roleId;
	}

	public function setRoleId($roleId)
	{
		$this-&gt;_roleId = (string) $roleId;
	}
}
</pre>
<p>A próxima etapa é implementar a classe que cuidará da regra de negócio de login. Esta classe terá apenas um método estático, responsável por fazer o login do usuário na aplicação. A principal diferença deste método de login com o apresentado no artigo anterior é a modificação da consulta ao banco de dados, para adicionar a tabela <strong>perfil</strong> aos dados retornados pelo <strong>Zend_Auth_Adapter_DbTable</strong>. O método <strong>join()</strong> de <strong>Zend_Db_Select</strong>, adicionará a tabela <strong>perfil</strong> com o alias &#8220;p&#8221;, onde a coluna <strong>perfil_id</strong> da tabela <strong>usuario</strong> seja igual a coluna <strong>id</strong> da tabela <strong>perfil</strong>, retornando a coluna  &#8220;nome&#8221; da tabela &#8220;perfil&#8221; com o alias &#8220;nome_perfil&#8221;. Após validar o login, o objeto retornado pelo adapter é mapeado para um objeto do tipo <strong>Model_Usuario</strong> e, por último, este é armazenado à sessão do Zend Framework. Este model ficará no arquivo <strong>models/Auth.php</strong> e deve possuir o seguinte conteúdo:</p>
<pre class="brush: php;">
&lt;?php
class Model_Auth
{
	public static function login($login, $senha)
	{
		$dbAdapter = Zend_Db_Table::getDefaultAdapter();
		//Inicia o adaptador Zend_Auth para banco de dados
		$authAdapter = new Zend_Auth_Adapter_DbTable($dbAdapter);
		$authAdapter-&gt;setTableName('usuario')
					-&gt;setIdentityColumn('login')
					-&gt;setCredentialColumn('senha')
					-&gt;setCredentialTreatment('SHA1(?)');
		//Define os dados para processar o login
		$authAdapter-&gt;setIdentity($login)
					-&gt;setCredential($senha);
		//Faz inner join dos dados do perfil no SELECT do Auth_Adapter
		$select = $authAdapter-&gt;getDbSelect();
		$select-&gt;join( array('p' =&gt; 'perfil'), 'p.id = usuario.perfil_id', array('nome_perfil' =&gt; 'nome') );
		//Efetua o login
		$auth = Zend_Auth::getInstance();
		$result = $auth-&gt;authenticate($authAdapter);
		//Verifica se o login foi efetuado com sucesso
		if ( $result-&gt;isValid() ) {
			//Recupera o objeto do usuário, sem a senha
			$info = $authAdapter-&gt;getResultRowObject(null, 'senha');

			$usuario = new Model_Usuario();
			$usuario-&gt;setFullName( $info-&gt;nome_completo );
			$usuario-&gt;setUserName( $info-&gt;login );
			$usuario-&gt;setRoleId( $info-&gt;nome_perfil );

			$storage = $auth-&gt;getStorage();
			$storage-&gt;write($usuario);

			return true;
		}
		throw new Exception('Nome de usuário ou senha inválida');
	}
}
</pre>
<h3>Controller de Autenticação e demais Views</h3>
<p>Agora que toda a regra de negócio foi delegada à camada Model, o controller de autenticação sofre algumas modificações para utilizar esta classe. Neste caso ele chamará o método estático <strong>Model_Auth::login()</strong>, e, caso este lance alguma exceção, irá armazenar a mensagem ao helper <strong>FlashMessenger</strong> e exibí-la em cima do formulário de login. A classe modificada é apresentada abaixo e, logo em seguida, a <strong>view</strong> correspondente a esta ação de login é apresentada. O formulário de login é o mesmo implementado no antigo anterior.</p>
<pre class="brush: php;">
&lt;?php
class AuthController extends Zend_Controller_Action
{

	public function init()
	{
	}

	public function indexAction()
	{
		return $this-&gt;_helper-&gt;redirector('login');
	}

	public function loginAction()
	{
		$this-&gt;_flashMessenger = $this-&gt;_helper-&gt;getHelper('FlashMessenger');
		$this-&gt;view-&gt;messages = $this-&gt;_flashMessenger-&gt;getMessages();
		$form = new Form_Login();
		$this-&gt;view-&gt;form = $form;
		//Verifica se existem dados de POST
		if ( $this-&gt;getRequest()-&gt;isPost() ) {
			$data = $this-&gt;getRequest()-&gt;getPost();
			//Formulário corretamente preenchido?
			if ( $form-&gt;isValid($data) ) {
				$login = $form-&gt;getValue('login');
				$senha = $form-&gt;getValue('senha');

				try {
					Model_Auth::login($login, $senha);
					//Redireciona para o Controller protegido
					return $this-&gt;_helper-&gt;redirector-&gt;goToRoute( array('controller' =&gt; 'noticias'), null, true);
				} catch (Exception $e) {
					//Dados inválidos
					$this-&gt;_helper-&gt;FlashMessenger($e-&gt;getMessage());
					$this-&gt;_redirect('/auth/login');
				}
			} else {
				//Formulário preenchido de forma incorreta
				$form-&gt;populate($data);
			}
		}
	}

	public function logoutAction()
	{
		$auth = Zend_Auth::getInstance();
		$auth-&gt;clearIdentity();
		return $this-&gt;_helper-&gt;redirector('index');
	}
}
</pre>
<pre class="brush: php;">
&lt;h2&gt;Login&lt;/h2&gt;
&lt;?php echo ( sizeof( $this-&gt;messages ) &gt; 0 ) ? '&lt;div style=&quot;color: #f00;&quot;&gt;' . $this-&gt;messages[0] . '&lt;/div&gt;' : &quot;&quot;; ?&gt;
&lt;?php echo $this-&gt;form; ?&gt;
</pre>
<p>A última etapa é modificar as views dos controladores <strong>noticias</strong> e <strong>usuarios</strong>. Estas views são extremamente simples e irão conter apenas uma mensagem de boas-vindas e um link para logout. O arquivo <strong>views/scripts/noticias/index.phtml</strong> deve conter o seguinte conteúdo:</p>
<pre class="brush: php;">
&lt;h2&gt;Bem-vindo Escritor&lt;/h2&gt;
&lt;a href=&quot;&lt;?php echo $this-&gt;url(array('controller' =&gt; 'auth', 'action' =&gt; 'logout', 'module' =&gt; 'default'), '', true); ?&gt;&quot;&gt;
	Logout
&lt;/a&gt;
</pre>
<p>E, por último, o arquivo <strong>views/scripts/usuarios/index.phtml</strong> possui o seguinte conteúdo:</p>
<pre><strong>
<pre class="brush: php;">
&lt;h2&gt;Bem-vindo Admin&lt;/h2&gt;
&lt;a href=&quot;&lt;?php echo $this-&gt;url(array('controller' =&gt; 'auth', 'action' =&gt; 'logout', 'module' =&gt; 'default'), '', true); ?&gt;&quot;&gt;
	Logout
&lt;/a&gt;
</pre>
<p> </strong></pre>
<h2>Funcionamento</h2>
<p>Após todas as etapas estarem concluídas a aplicação está devidamente protegida, tanto na questão de permitir apenas usuários logados, como em autorizar aos usuários apenas alguns privilégios baseados em seu perfil. Para o meu caso a URL da aplicação ficou apontada para: <strong>http://localhost/zend_acl</strong>, e qualquer tentativa de acessar controllers internos são redirecionadas à pagina de login. Após o login,  a aplicação permite ou proíbe o acesso, de acordo com o perfil logado.  Abaixo são apresentadas algumas screenshots de cada parte funcional desta aplicação:</p>
<div id="attachment_677" class="wp-caption aligncenter" style="width: 310px"><a href="http://fernandomantoan.com/wp-content/uploads/2010/08/erro_login.png"><img class="size-medium wp-image-677" title="erro_login" src="http://fernandomantoan.com/wp-content/uploads/2010/08/erro_login-300x227.png" alt="" width="300" height="227" /></a><p class="wp-caption-text">Erro ao efetuar login</p></div>
<div id="attachment_678" class="wp-caption aligncenter" style="width: 296px"><a href="http://fernandomantoan.com/wp-content/uploads/2010/08/escritor_bemvindo.png"><img class="size-full wp-image-678" title="escritor_bemvindo" src="http://fernandomantoan.com/wp-content/uploads/2010/08/escritor_bemvindo.png" alt="" width="286" height="146" /></a><p class="wp-caption-text">Escritor logado com sucesso, acessando o controlador noticias</p></div>
<div id="attachment_679" class="wp-caption aligncenter" style="width: 310px"><a href="http://fernandomantoan.com/wp-content/uploads/2010/08/erro_forbidden.png"><img class="size-medium wp-image-679" title="erro_forbidden" src="http://fernandomantoan.com/wp-content/uploads/2010/08/erro_forbidden-300x125.png" alt="" width="300" height="125" /></a><p class="wp-caption-text">Tentativa de acesso ao controlador usuarios, utilizando o perfil escritor</p></div>
<div id="attachment_680" class="wp-caption aligncenter" style="width: 287px"><a href="http://fernandomantoan.com/wp-content/uploads/2010/08/admin_bemvindo.png"><img class="size-full wp-image-680" title="admin_bemvindo" src="http://fernandomantoan.com/wp-content/uploads/2010/08/admin_bemvindo.png" alt="" width="277" height="110" /></a><p class="wp-caption-text">Acesso ao controlador usuarios, usando o perfil admin</p></div>
<h2><strong>Conclusão</strong></h2>
<p>Os componentes do Zend Framework relacionados à autorização apresentam uma API consistente e intuitiva de se utilizar e configurar, o que garante uma baixa curva de aprendizagem para se utilizar as funcionalidades básicas do mesmo. Estes componentes podem ser integrados a todo o processo de despacho da parte MVC do framework através de plugins, o que permite manipular as requisições livremente e, baseado em determinados critérios, redirecionar o usuário para outros pontos da aplicação para informar mensagens de erro ou exigir algum formulário para entrada de dados. O objetivo deste artigo foi demonstrar de forma prática uma maneira de implementar autorização e integrá-la ao MVC, porém, vale ressaltar, que existem diversas formas de se chegar a esta funcionalidade, para maiores informações a seção de referências logo abaixo pode ser de grande valia. No próximo artigo os componentes de Internacionalização e Localização serão abordados, até a próxima pessoal!</p>
<h2><strong>Referências</strong></h2>
<ul>
<li><a id="yjqa" title="Zend_Acl no guia de referência do Zend Framework" href="http://framework.zend.com/manual/en/zend.acl.html">Zend_Acl no guia de referência do Zend Framework</a>;</li>
<li><a href="http://framework.zend.com/manual/en/zend.controller.plugins.html" target="_blank">Plugins no guia de referência do Zend Framework</a>;</li>
<li><a id="swfv" title="Livro Zend Framework em Ação" href="http://altabooks.tempsite.ws/product_info.php?products_id=350&amp;osCsid=dfh1koampc9vmmbtmkt0br4hl0">Livro Zend Framework em Ação</a>.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://fernandomantoan.com/frameworks/zend-framework/autorizacao-com-zend-framework/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Autenticação com Zend Framework</title>
		<link>http://fernandomantoan.com/frameworks/zend-framework/autenticacao-com-zend-framework/</link>
		<comments>http://fernandomantoan.com/frameworks/zend-framework/autenticacao-com-zend-framework/#comments</comments>
		<pubDate>Mon, 17 May 2010 20:02:46 +0000</pubDate>
		<dc:creator>Fernando Mantoan</dc:creator>
				<category><![CDATA[Zend Framework]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[zend_auth]]></category>
		<category><![CDATA[zend_form]]></category>

		<guid isPermaLink="false">http://fernandomantoan.com/?p=562</guid>
		<description><![CDATA[Neste artigo explico detalhadamente os componentes de Autenticação do Zend Framework demonstrando como restringir acesso a uma aplicação, e como, baseado nas credenciais de um usuário, verificar se ele está apto ou não a acessar os recursos protegidos da aplicação.]]></description>
			<content:encoded><![CDATA[<p>Neste artigo explico detalhadamente os componentes de Autenticação do Zend Framework demonstrando como restringir acesso a uma  aplicação, e como, baseado nas credenciais de um usuário, verificar se ele está apto ou não a acessar os recursos protegidos da aplicação.</p>
<h2>Conceitos</h2>
<p>Autenticação  é o ato de determinar se uma entidade é aquilo que ela diz ser, baseado  em suas credenciais. Explicando de uma forma mais clara, é o ato de  verificar determinados dados de um usuário e, caso ele realmente seja um  usuário válido da aplicação, identificá-lo para que a aplicação saiba quem ele é. No Zend Framework esta funcionalidade é fornecida pelo  componente <strong>Zend_Auth</strong>, que além de prover uma API para  autenticação, também inclui adaptadores concretos de autenticação para  cenários comumente encontrados.</p>
<p>Um adaptador Zend_Auth é utilizado para fazer a autenticação em um serviço de autenticação  específico como, por exemplo, LDAP, banco de dados e arquivos físicos. Cada adaptador terá certas particularidades de comportamentos e opções,  porém algumas características básicas serão encontradas em todos os  adaptadores, por exemplo aceitar credenciais de acesso, efetuar  consultas no serviço de autenticação e retornar resultados. Os adaptadores implementam a interface <strong>Zend_Auth_Adapter_Interface</strong>, esta definindo o método <strong>authenticate()</strong>, que cuida da consulta utilizada na autenticação, que deverá ser implementado em cada um dos adaptadores. Para a utilização deste método, cada adaptador deverá estar devidamente configurado com os dados necessários na autenticação, como  as opções específicas do adaptador e o usuário e senha que deverão ser  utilizados.</p>
<p>Uma tentativa de autenticação utilizando o método <strong>authenticate()</strong> de um adaptador Zend_Auth irá retornar como resultado uma instância da classe <strong>Zend_Auth_Result</strong> devidamente  populada com informações para validar o retorno da autenticação. Esta  classe possui os seguintes métodos:</p>
<ul>
<li><strong>isValid()</strong> &#8211;  Retorna <strong>true</strong> se e somente se o resultado representa uma tentativa  de autenticação bem-sucedida;</li>
<li><strong>getCode()</strong> &#8211; Retorna uma  constante da classe <strong>Zend_Auth_Result</strong> para determinar que tipo de  falha de autenticação ou sucesso que ocorreu. Pode ser usado em  situações onde o desenvolvedor necessita saber o tipo de resultado  ocorrido para proceder de alguma forma específica;</li>
<li><strong>getIdentity()</strong> &#8211; Retorna a identidade da tentativa de autenticação, pode ser o nome de  usuário ou alguma outra característica definida como identidade;</li>
<li><strong>getMessages()</strong> &#8211; Retorna um <strong>array</strong> de mensagens sobre uma tentativade  autenticação mal-sucedida.</li>
</ul>
<p>As constantes que podem ser retornadas no método <strong>getCode()</strong> são listadas abaixo:</p>
<p><span style="font-family: Courier New;">
<pre class="brush: php;">
Zend_Auth_Result::SUCCESS //Sucesso na  autenticação
Zend_Auth_Result::FAILURE //Falha na autenticação
Zend_Auth_Result::FAILURE_IDENTITY_NOT_FOUND  //Falha, a identidade é inválida
Zend_Auth_Result::FAILURE_IDENTITY_AMBIGUOUS  //Falha, a identidade é ambígua
Zend_Auth_Result::FAILURE_CREDENTIAL_INVALID  //Falha, a senha é inválida
Zend_Auth_Result::FAILURE_UNCATEGORIZED  //Falha não categorizada
</pre>
<p></span></p>
<p>Efetuar corretamente  uma autenticação que inclui suas devidas credenciais é útil por si só,  mas também é importante manter a autenticação feita para não haver a  necessidade de solicitar as credenciais de autenticação a cada  requisição. O HTTP é um protocolo <em>stateless</em>, porém técnicas como <strong>cookies</strong> e <strong>sessões</strong> foram criadas para facilitar o mantimento de um  determinado estado durante diversas requisições às aplicações. Por  padrão o componente <strong>Zend_Auth</strong> armazena uma tentativa  bem-sucedida de autenticação na sessão do PHP.  Ele utiliza uma classe  de armazenamento chamada <strong>Zend_Auth_Storage_Session</strong> que utiliza a  classe <strong>Zend_Session</strong> para manipular as sessões. Também pode-se  utilizar para armazenamento uma classe customizada, para isso basta  prover um objeto que implemente a classe <strong>Zend_Auth_Storage_Interface</strong> para o método <strong>Zend_Auth::setStorage()</strong>.</p>
<h2>Codificando a Autenticação</h2>
<p>Após explicar detalhadamente os conceitos que envolvem autenticação é hora de codificar um exemplo simples que fará uso dos componentes do Zend Framework. Este exemplo precisará de uma tabela no banco de dados onde serão armazenados os usuários do sistema. Esta tabela está descrita a seguir:</p>
<pre class="brush: sql;">
CREATE TABLE `usuario`(
	id INT UNSIGNED NOT NULL AUTO_INCREMENT PRIMARY KEY,
	login VARCHAR(30) NOT NULL UNIQUE,
	senha VARCHAR(60) NOT NULL,
	nome_completo VARCHAR(100) NOT NULL
);
</pre>
<p>É inserido então um usuário de exemplo que estará apto a se autenticar no sistema:</p>
<pre class="brush: sql;">
INSERT INTO `usuario` VALUES ('', 'admin', SHA1('admin'), 'Administrador');
</pre>
<p>É possível notar que é uma tabela extremamente simples, porém essa estrutura já é o suficiente para utilizar no exemplo desenvolvido. Para este exemplo foi criado um projeto padrão do Zend Framework com o seguinte comando:</p>
<pre class="brush: bash;">zf create project zend_auth</pre>
<p>Este projeto conterá um controlador de notícias, que seria um recurso apenas disponível para usuários autenticados no sistema, e outro controlador de autenticação, utilizado para fazer login e logout da aplicação. Para criar estes controladores e  as ações de autenticação os seguintes comandos são utilizados:</p>
<pre class="brush: bash;">
cd zend_auth
zf create controller noticias
zf create controller auth
zf create action login Auth
zf create action logout Auth
</pre>
<p>O próximo passo é configurar o adaptador do banco de dados MySQL, e configurar o controlador de notícias como o controlador padrão da aplicação. No arquivo <strong>application.ini</strong> localizado na pasta <strong>application/configs</strong> basta acrescentar o seguinte conteúdo:</p>
<pre class="brush: plain;">
; Faz com que o controlador de notícias seja o controlador padrão
resources.frontController.defaultControllerName = &quot;noticias&quot;
; Banco de dados
resources.db.adapter = &quot;PDO_MYSQL&quot;
resources.db.params.host = &quot;localhost&quot;
resources.db.params.username = &quot;root&quot;
resources.db.params.password = &quot;&quot;
resources.db.params.dbname = &quot;zend_auth&quot;
</pre>
<p>Agora o último passo é configurar o Autoload de classes do Zend Framework. Para isso basta abrir o arquivo <strong>application/Bootstrap.php</strong> e adicionar o seguinte método na classe:</p>
<pre class="brush: php;">
protected function _initAutoload()
{
	$autoloader = new Zend_Application_Module_Autoloader(array(
			'basePath' =&gt; APPLICATION_PATH,
			'namespace' =&gt; ''
	));
	return $autoloader;
}
</pre>
<h3>Formulário de Login</h3>
<p>Todo sistema que precisa de autenticação fornece um formulário onde o usuário pode informar suas credenciais para se identificar no sistema. Para criar o formulário de login pode-se utilizar o componente <strong>Zend_Form</strong>, colocando os campos de login e senha. Para isto, primeiramente basta executar o seguinte comando:</p>
<pre class="brush: bash;">zf create form login</pre>
<p>Com isso um arquivo nomeado <strong>Login.php</strong> poderá ser encontrado dentro de <strong>application/forms</strong>. Para criar o formulário basta colocar o seguinte conteúdo neste arquivo:</p>
<pre class="brush: php;">
&lt;?php

class Form_Login extends Zend_Form
{
	public function init()
	{
		$this-&gt;setName('login');

		$login = new Zend_Form_Element_Text('login');
		$login-&gt;setLabel('Login:')
			  -&gt;setRequired(true)
			  -&gt;addFilter('StripTags')
			  -&gt;addFilter('StringTrim')
			  -&gt;addValidator('NotEmpty');

		$senha = new Zend_Form_Element_Password('senha');
		$senha-&gt;setLabel('Senha:')
			  -&gt;setRequired(true)
			  -&gt;addFilter('StripTags')
			  -&gt;addFilter('StringTrim')
			  -&gt;addValidator('NotEmpty');

		$submit = new Zend_Form_Element_Submit('submit');
		$submit-&gt;setLabel('Logar')
			   -&gt;setAttrib('id', 'submitbutton');

		$this-&gt;addElements(array($login, $senha, $submit));
	}
}
</pre>
<p>Neste código são criados os campos <strong>login</strong> e <strong>senha</strong>, onde ambos possuirão filtros que farão uma limpeza nos dados fornecidos pelo usuário, tirando espaços vazios e tags HTML, e uma validação de campos obrigatórios. Após criar estes elementos é criado o botão de envio e, por último, todos os elementos são adicionados ao corpo do formulário. Estudar mais afundo o componente <strong>Zend_Form</strong> foge do escopo deste artigo, só este componente pode ser assunto de vários outros artigos.</p>
<h3>Ação de Login</h3>
<p>Após criar o formulário é hora de implementar a ação de login. O seguinte código ficará encarregado de efetuar o login na aplicação:</p>
<pre class="brush: php;">
public function loginAction()
{
	$this-&gt;_flashMessenger = $this-&gt;_helper-&gt;getHelper('FlashMessenger');
	$this-&gt;view-&gt;messages = $this-&gt;_flashMessenger-&gt;getMessages();
	$form = new Form_Login();
	$this-&gt;view-&gt;form = $form;
	//Verifica se existem dados de POST
	if ( $this-&gt;getRequest()-&gt;isPost() ) {
		$data = $this-&gt;getRequest()-&gt;getPost();
		//Formulário corretamente preenchido?
		if ( $form-&gt;isValid($data) ) {
			$login = $form-&gt;getValue('login');
			$senha = $form-&gt;getValue('senha');

			$dbAdapter = Zend_Db_Table::getDefaultAdapter();
			//Inicia o adaptador Zend_Auth para banco de dados
			$authAdapter = new Zend_Auth_Adapter_DbTable($dbAdapter);
			$authAdapter-&gt;setTableName('usuario')
						-&gt;setIdentityColumn('login')
						-&gt;setCredentialColumn('senha')
						-&gt;setCredentialTreatment('SHA1(?)');
			//Define os dados para processar o login
			$authAdapter-&gt;setIdentity($login)
						-&gt;setCredential($senha);
			//Efetua o login
			$auth = Zend_Auth::getInstance();
			$result = $auth-&gt;authenticate($authAdapter);
			//Verifica se o login foi efetuado com sucesso
			if ( $result-&gt;isValid() ) {
				//Armazena os dados do usuário em sessão, apenas desconsiderando
				//a senha do usuário
				$info = $authAdapter-&gt;getResultRowObject(null, 'senha');
				$storage = $auth-&gt;getStorage();
				$storage-&gt;write($info);
				//Redireciona para o Controller protegido
				return $this-&gt;_helper-&gt;redirector-&gt;goToRoute( array('controller' =&gt; 'noticias'), null, true);
			} else {
				//Dados inválidos
				$this-&gt;_helper-&gt;FlashMessenger('Usuário ou senha inválidos!');
				$this-&gt;_redirect('/auth/login');
			}
		} else {
			//Formulário preenchido de forma incorreta
			$form-&gt;populate($data);
		}
	}
}
</pre>
<p>Inicialmente é necessário instanciar o formulário de login e passá-lo para a camada View, para exibí-lo ao usuário. Caso este formulário seja enviado para processamento o método <strong>$this-&gt;getRequest()-&gt;isPost()</strong> irá retornar <strong>true</strong>, e então toda a lógica para efetuar o login será executada. Primeiramente os dados do formulário são recuperados através do método <strong>$this-&gt;getRequest()-&gt;getPost()</strong>, então é feita uma verificação se os dados foram preenchidos corretamente, caso eles não foram preenchidos, ele não entrará na lógica de login e executará o trecho:</p>
<pre class="brush: php;">
} else {
	//Formulário preenchido de forma incorreta
	$form-&gt;populate($data);
}
</pre>
<p>Que basicamente irá preencher o formulário com os dados já enviados, para o usuário não precisar reinformá-los, permitindo exibí-los na View. No caso do formulário ser preenchido corretamente a lógica de autenticação é executada, onde são recuperados os valores preenchidos do formulário através do método <strong>getValue(atributo)</strong>, e finalmente os componentes do Zend Framework entram em ação, primeiramente é recuperado o adaptador de banco de dados sendo executado pela aplicação e, então ele é passado para a classe <strong>Zend_Auth_Adapter_DbTable</strong>, que, após ser instanciada, é configurada para utilizar a tabela <strong>usuario</strong> do banco de dados, utilizando como <strong>Identidade</strong> a coluna <strong>login</strong>, e como <strong>Credencial</strong> a coluna <strong>senha</strong>, e como <strong>Tratamento de senha</strong> o formato de criptografia <strong>SHA1</strong>.</p>
<p>Após configurar o adaptador os dados informados pelo usuário são passados para o mesmo, em seguida o componente <strong>Zend_Auth</strong> é iniciado, e é efetuada uma tentativa de autenticação. Caso o resultado seja válido, é armazenado um objeto com os dados do usuário em sessão, excluindo apenas sua senha por questões de segurança, e o usuário é redirecionado para o controlador de notícias.  Caso o resultado seja inválido, é criada uma mensagem de erro através do componente <strong>FlashMessenger</strong>, que é instanciado no início desta action passando as possíveis mensagens armazenadas para a camada View, e então o usuário é redirecionado para o formulário de login, que conterá uma mensagem informando sobre o erro encontrado.</p>
<p>Agora a última etapa é codificar a View <strong>login.phtml</strong>, localizada na pasta <strong>application/views/scripts/auth</strong>, para exibir o formulário e as possíveis mensagens de erro. O código deste arquivo é apresentado a seguir:</p>
<pre class="brush: php;">
&lt;h2&gt;Login&lt;/h2&gt;
&lt;?php echo ( sizeof( $this-&gt;messages ) &gt; 0 ) ? $this-&gt;messages[0] : &quot;&quot;; ?&gt;
&lt;?php echo $this-&gt;form; ?&gt;
</pre>
<p>Este arquivo é extremamente simples, ele terá uma verificação se existem mensagens de erro para exibir ao usuário, caso existam ele irá imprimí-las, e irá exibir o formulário de login. Como o componente <strong>Zend_Form</strong>, encapsula toda a validação, não é necessário mais nenhum código. Agora para testar basta apontar o browser para o projeto, no meu caso estou utilizando a seguinte url: http://zend_auth/auth/login. A seguinte imagem deverá ser exibida:</p>
<div id="attachment_621" class="wp-caption aligncenter" style="width: 310px"><a class="thickbox" href="http://fernandomantoan.com/wp-content/uploads/2010/05/form_login.png"><img class="size-medium wp-image-621" title="form_login" src="http://fernandomantoan.com/wp-content/uploads/2010/05/form_login-300x223.png" alt="" width="300" height="223" /></a><p class="wp-caption-text">Formulário de Login</p></div>
<p>Agora a última etapa é configurar a ação <strong>indexAction</strong> para redirecionar para a ação de login. Para isso basta deixá-la da seguinte forma:</p>
<pre class="brush: php;">
public function indexAction()
{
	return $this-&gt;_helper-&gt;redirector('login');
}
</pre>
<h3>Logout</h3>
<p>Efetuar logout com os componentes do Zend Framework é uma etapa extremamente simples. Na classe <strong>AuthController</strong> foi criada a ação <strong>logoutAction</strong>, basta alterá-la para que ela fique da seguinte forma:</p>
<pre class="brush: php;">
public function logoutAction()
{
	$auth = Zend_Auth::getInstance();
	$auth-&gt;clearIdentity();
	return $this-&gt;_helper-&gt;redirector('index');
}
</pre>
<p>Basicamente é recuperada a instância do <strong>Zend_Auth</strong> e é feita uma limpeza dos dados do usuário logado, após isso o usuário é redirecionado ao formulário de login, para que ele realmente saiba que agora ele não está mais autenticado no sistema.</p>
<h3>Controlador de notícias</h3>
<p>O Controlador de notícias será o ponto de verificação de todo o processo de login. Neste exemplo ele é uma área restrita, portanto é necessário protegê-lo do acesso de usuários não-autenticados. O método <strong>init()</strong> é acessado antes de qualquer ação de um controlador, portanto ele é o ponto ideal para fazer a proteção do controlador. Para obter esta proteção basta modificar este método, no arquivo <strong>NoticiasController.php</strong>, deixando-o com o seguinte conteúdo:</p>
<pre class="brush: php;">
public function init()
{
	if ( !Zend_Auth::getInstance()-&gt;hasIdentity() ) {
		return $this-&gt;_helper-&gt;redirector-&gt;goToRoute( array('controller' =&gt; 'auth'), null, true);
	}
}
</pre>
<p>Mais um código extremamente simples, ele irá verificar se existe alguma identidade autenticada no sistema, e, caso não exista, o usuário será redirecionado para o formulário de login.</p>
<p>Agora no método <strong>indexAction()</strong> será feita uma breve codificação para que a sua View possa informar os dados do usuário, junto com um link para efetuar o logout da aplicação. Este código fica da seguinte forma:</p>
<pre class="brush: php;">
public function indexAction()
{
	$usuario = Zend_Auth::getInstance()-&gt;getIdentity();
	$this-&gt;view-&gt;usuario = $usuario;
}
</pre>
<p>Ele recupera a identidade armazenada na instância do <strong>Zend_Auth</strong> e passa-a para a camada de apresentação. A View desta ação está localizada em <strong>application/views/scripts/noticias/index.phtml</strong> e o seguinte conteúdo deve ser colocado nela:</p>
<pre class="brush: php;">
&lt;h2&gt;Usu&amp;aacute;rio logado: &lt;?php echo $this-&gt;usuario-&gt;nome_completo; ?&gt;&lt;/h2&gt;
&lt;p&gt;&lt;a href=&quot;&lt;?php echo $this-&gt;url(array('controller' =&gt; 'auth', 'action' =&gt; 'logout'), null, true); ?&gt;&quot;&gt;Efetuar logout&lt;/a&gt;&lt;/p&gt;
</pre>
<p>Esse código irá mostrar o nome do usuário logado e logo abaixo um link para efetuar logout do sistema. Após clicar neste link, pode-se verificar se o logout foi feito com sucesso tentando acessar novamente o controlador de notícias. O resultado será um redirecionamento para o formulário de login, o que garante que a aplicação está devidamente protegida.</p>
<h2>Conclusão</h2>
<p>Os componentes do  Zend Framework são extremamente simples de se utilizar além de  fornecerem uma enorme flexibilidade de extensão. Pode-se criar  adaptadores customizados para o Zend_Auth, o que permite estender suas funcionalidades de acordo com cada cenário, tudo isso com um código reaproveitável e bem refinado. Neste artigo procurei abordar os conceitos que envolvem os componentes de autenticação, com um exemplo simples utilizando eles, de acordo com cada situação este exemplo precisará de uma boa refatoração para melhorar o fluxo e o reaproveitamento de código. Para isso recomendo a leitura do manual do Zend Framework, encontrado logo abaixo nas referências do artigo.</p>
<h2>Referências</h2>
<ul>
<li><a id="yjqa" title="Zend_Auth no guia de referência do Zend Framework" href="http://framework.zend.com/manual/en/zend.auth.html">Zend_Auth no  guia de referência do Zend Framework</a>;</li>
<li><a id="swfv" title="Livro Zend Framework em Ação" href="http://altabooks.tempsite.ws/product_info.php?products_id=350&amp;osCsid=dfh1koampc9vmmbtmkt0br4hl0">Livro Zend Framework em  Ação</a>.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://fernandomantoan.com/frameworks/zend-framework/autenticacao-com-zend-framework/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Integrando o Doctrine com o Zend Framework</title>
		<link>http://fernandomantoan.com/php/integrando-o-doctrine-com-o-zend-framework/</link>
		<comments>http://fernandomantoan.com/php/integrando-o-doctrine-com-o-zend-framework/#comments</comments>
		<pubDate>Sun, 28 Mar 2010 19:10:36 +0000</pubDate>
		<dc:creator>Fernando Mantoan</dc:creator>
				<category><![CDATA[Doctrine]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Zend Framework]]></category>
		<category><![CDATA[doctrine]]></category>

		<guid isPermaLink="false">http://fernandomantoan.com/?p=513</guid>
		<description><![CDATA[Neste artigo demonstro uma maneira de integrar o framework de mapeamento objeto relacional Doctrine com o Zend Framework. Esta integração pode ser útil em projetos que necessitam de uma ferramento mais consistente mara fazer o mapeamento objeto relacional, tendo em vista que o Zend_Db ainda não possui boas funcionalidades para este objetivo. O Doctrine também [...]]]></description>
			<content:encoded><![CDATA[<p>Neste artigo demonstro uma maneira de integrar o <em>framework</em> de mapeamento objeto relacional Doctrine com o Zend Framework. Esta integração pode ser útil em projetos que necessitam de uma ferramento mais consistente mara fazer o mapeamento objeto relacional, tendo em vista que o Zend_Db ainda não possui boas funcionalidades para este objetivo. O Doctrine também se mostra consistente na gestão de memória, liberando recursos conforme eles não são mais necessários, além de outros recursos interessantes para as aplicações.</p>
<h2>Introdução ao Doctrine</h2>
<p>O Doctrine é uma ferramenta de mapeamento objeto-relacional (ORM) para PHP 5.2.3+. Um de seus principais recursos é a opção de se escrever consultas de bancos de dados em um dialeto SQL proprietário orientado a objetos chamado Doctrine <em>Query Language</em> (DQL), que foi inspirada na Hibernate <em>Query Language</em> (HQL) do <em>framework</em> Hibernate para Java. Isso fornece aos desenvolvedores uma alternativa poderosa ao SQL que mantém a flexibilidade sem duplicações desnecessárias de código.</p>
<p>Os <em>Models</em> gerados pelo Doctrine extendem da classe Doctrine Record, onde todos eles herdam métodos típicos de um <em>Active Record</em>, como os métodos <em>save</em>, <em>delete</em>, etc, além de permitir que o Doctrine participe e monitore o ciclo de vida dos registros. Outros componentes do Doctrine fazem os trabalhos mais pesados, como por exemplo a classe Doctrine_Table. Esta classe possui os métodos típicos de um <em>Data Mapper</em>, como, por exemplo, <em>createQuery</em>, <em>find</em>, <em>findAll</em>, <em>findBy*</em>, etc.</p>
<p>No Doctrine as consultas são baseadas em <strong>classes</strong> ao invés de <strong>tabelas</strong>, para demonstrar um exemplo, considere a seguinte consulta:</p>
<pre class="brush: sql;">FROM Usuario
LEFT JOIN u.Enderecos WHERE u.id = 1</pre>
<p>Com ela pode-se notar o seguinte:</p>
<ul>
<li>É feita uma seleção do <strong><em>Model</em> Usuario</strong> e não da tabela;</li>
<li>É possível referenciar os campos do <em>Model</em>;</li>
<li>São feitos <em>joins</em> com associações;</li>
<li>Não existe condição de <em>join</em>, as associações entre as classes e como elas estão no banco de dados são conhecidas pelo Doctrine.</li>
</ul>
<p>Estas informações foram traduzidas do <a href="http://www.doctrine-project.org/documentation/manual/1_2/en/introduction" target="_blank">Manual Oficial do Doctrine</a>, com algumas modificações para clarear o entendimento.</p>
<h2>Definição do Projeto com o Zend Framework</h2>
<p>Agora que já foi feita uma breve explicação sobre o Doctrine é hora de gerar um projeto de exemplo com o Zend Framework. O projeto criado será bem simples, apenas para exemplificar algumas operações básicas com o Doctrine. Neste ponto presumo que você leitor tenha o Zend Framework e sua ferramenta de linha de comando configurados em seu sistema operacional. Caso não tenha feito isso, recomendo o <a href="http://blog.adlermedrado.com.br/zend-framework-tutorial-series-capitulo-1" target="_blank">tutorial do Adler Medrado</a>, onde ele ensina como fazer estas configurações.</p>
<p>O primeiro passo é criar a estrutura do projeto com o comando:</p>
<pre class="brush: bash;">zf create project zf_doctrine</pre>
<p>Caso nenhum erro ocorra este comando gerará a seguinte estrutura:</p>
<div id="attachment_521" class="wp-caption aligncenter" style="width: 192px"><a class="thickbox" href="http://fernandomantoan.com/wp-content/uploads/2010/03/estrutura_zf.png"><img class="size-full wp-image-521" title="estrutura_zf" src="http://fernandomantoan.com/wp-content/uploads/2010/03/estrutura_zf.png" alt="" width="182" height="217" /></a><p class="wp-caption-text">Estrutura básica de um projeto Zend Framework</p></div>
<p>A pasta <strong>application</strong> será onde o código específico da aplicação será armazenado. Este código inclui as configurações da aplicação para ambiente de desenvolvimento, produção ou demais ambientes configurados; os <em>Controllers</em> responsáveis por intermediar o fluxo entre as <em>Views</em>, que cuidam da apresentação ao usuário, e os <em>Models</em> responsáveis pela lógica de negócio da aplicação.</p>
<p>A pasta <strong>docs</strong> é utilizada para armazenar as documentações da aplicação e dos componentes. <strong>library</strong> é onde ficam armazenados os <em>plugins</em>, componentes e demais bibliotecas de terceiros. Ela é utilizada para armazenar o Doctrine e toda estrutura de classes do Zend Framework. A pasta <strong>public</strong> é a pasta acessível pelo servidor <em>web</em>, onde é feita toda a chamada para inicializar a aplicação, seguindo o padrão <em>Front Controller</em>. E a pasta <strong>testes</strong> é onde são armazenados os testes unitários.</p>
<h2>Integração</h2>
<p>A primeira coisa a se fazer é o <em>download</em> do <em>framework</em> Doctrine. Na data em que este artigo foi escrito a última versão estável do <em>framework</em> é a 1.2.1. Você pode baixá-la <a href="http://www.doctrine-project.org/download" target="_blank">neste link</a>. Após ter efetuado o <em>download</em> e extraído o pacote, é necessário copiar todo o conteúdo da pasta <strong>lib</strong> para a pasta <strong>library</strong> do projeto Zend Framework criado, resultando na seguinte estrutura:</p>
<div id="attachment_522" class="wp-caption aligncenter" style="width: 197px"><a class="thickbox" href="http://fernandomantoan.com/wp-content/uploads/2010/03/estrutura_com_doctrine.png"><img class="size-full wp-image-522" title="estrutura_com_doctrine" src="http://fernandomantoan.com/wp-content/uploads/2010/03/estrutura_com_doctrine.png" alt="" width="187" height="272" /></a><p class="wp-caption-text">Estrutura com o Doctrine extraído</p></div>
<p>Após isso é necessário criar a pasta <strong>db</strong> e dentro dela as seguintes pastas:</p>
<ul>
<li><strong>fixtures</strong> &#8211; Pasta onde armazenará arquivos de definição de dados para popular o banco de dados;</li>
<li><strong>migrations</strong> &#8211; Arquivos de migração entre diferentes versões de banco de dados;</li>
<li><strong>schema</strong> &#8211; Definição de toda estrutura do banco de dados, seguindo o formato YAML;</li>
<li><strong>sql</strong> &#8211; Armazena a estrutura SQL que define o banco de dados.</li>
</ul>
<p>Depois de criar estas pastas, também pode ser criada a pasta para armazenar os <em>scripts</em> de linha de comando do Doctrine. Dentro de <strong>application</strong> é criada uma pasta com o nome de <strong>scripts</strong>. Após criar todas estas pastas a estrutura será a seguinte:</p>
<div id="attachment_523" class="wp-caption aligncenter" style="width: 168px"><a class="thickbox" href="http://fernandomantoan.com/wp-content/uploads/2010/03/estrutura_final.png"><img class="size-medium wp-image-523" title="estrutura_final" src="http://fernandomantoan.com/wp-content/uploads/2010/03/estrutura_final-158x300.png" alt="" width="158" height="300" /></a><p class="wp-caption-text">Estrutura final de diretórios</p></div>
<p>Após toda a estrutura estar definida é hora de começar a configurar o projeto. A primeira coisa a se fazer é, abrir o arquivo <strong>application/configs/application.ini</strong>, e acrescentar o seguinte conteúdo nele, na seção <strong>[production]</strong>:</p>
<pre class="brush: plain;">autoloaderNamespaces[] = &quot;Doctrine&quot;
doctrine.dsn = &quot;mysql://usuario:senha@host/banco&quot;
doctrine.models_path = APPLICATION_PATH &quot;/models&quot;
doctrine.data_fixtures_path = APPLICATION_PATH &quot;/../db/fixtures&quot;
doctrine.migrations_path = APPLICATION_PATH &quot;/../db/migrations&quot;
doctrine.sql_path = APPLICATION_PATH &quot;/../db/sql&quot;
doctrine.yaml_schema_path = APPLICATION_PATH &quot;/../db/schema&quot;
; Conservative Model Loading
doctrine.model_autoloading = 2</pre>
<p>Nestas linhas é definido o <em>Namespace</em> utilizado pelo Doctrine para o <strong>autoLoader</strong> carregar as classes automaticamente, logo em seguida é definido um Nome de Fonte de Dados (<em>Data Source Name</em> &#8211; DSN) para a localização do banco de dados, em seguida são definidas as pastas onde são armazenados os <strong>models</strong>, as <strong>fixtures</strong>, a <strong>sql</strong>, e o <strong>schema</strong>, e, por último é definida a forma como o Doctrine carregará os <em>Models</em>, neste caso é utilizado o <em><strong>Conservative</strong></em>, que carrega os <em>Models</em> conforme eles sejam necessários.</p>
<p>Logo abaixo da linha <strong>doctrine.model_autoloading</strong> é necessário definir algumas configurações para a ferramenta de linha de comando do Doctrine (Doctrine Cli), basta colocar o seguinte conteúdo:</p>
<pre class="brush: plain;">[doctrineCLI : production]
doctrine.generate_models_options.pearStyle = true
doctrine.generate_models_options.generateTableClasses = false
doctrine.generate_models_options.generateBaseClasses = true
doctrine.generate_models_options.baseClassPrefix = &quot;Base_&quot;
doctrine.generate_models_options.baseClassesDirectory =
doctrine.generate_models_options.classPrefixFiles = false
doctrine.generate_models_options.classPrefix = &quot;Model_&quot;
; Agressive Model Loading
doctrine.model_autoloading = 1</pre>
<p>Neste ambiente é necessário configurar as formas como os <em>Models</em> serão gerados. A primeira linha configura a nomenclatura no formato PEAR, onde o nome da classe contém como prefixos a estrutura de diretório onde ela está localizada, por exemplo, Model_Produto, estará na pasta <strong>model/Produto.php</strong>, no caso da nomenclatura do Zend Framework, a pasta <strong>models</strong> terá como prefixo <strong>Model_</strong>, seguindo o padrão do <em>Autoloader</em> do <em>framework</em>. A segunda linha indica ao Doctrine CLI para não gerar as classes <em>Table</em> automaticamente. A terceira linha configura o Doctrine CLI para que gere classes base, onde a quarta linha configura o prefixo das classes Base e a linha seguinte define um diretório vazio, fazendo com que as classes geradas sejam armazenadas no diretório <strong>models/base</strong> ao invés de <strong>models/Model/Base</strong>. A próxima linha indica que os nomes de arquivos não devem conter prefixos, a linha seguinte indica ao prefixo das classes geradas, que deverá ser <strong>Model_</strong>, como explicado. E a última linha define que a forma de carregar os <em>Models</em> será <em><strong>Agressive</strong></em>, ou seja, eles são carregados na inicialização do Doctrine.</p>
<p>Após definir toda essa estrutura é  hora de configurar a inicialização do Zend Framework para que ele carregue e configure corretamente o Doctrine e demais classes necessárias pela aplicação. Para isso, basta abrir o arquivo <strong>application/Bootstrap.php</strong>, e colocar o seguinte conteúdo nele:</p>
<pre class="brush: php;">
&lt;?php
class Bootstrap extends Zend_Application_Bootstrap_Bootstrap
{
	protected function _initAutoload()
	{
		$autoloader = new Zend_Application_Module_Autoloader(array(
			'basePath' =&gt; APPLICATION_PATH,
			'namespace' =&gt; ''
		));
		return $autoloader;
	}
	protected function _initDoctrine()
	{
		$this-&gt;getApplication()-&gt;getAutoloader()
								-&gt;pushAutoloader(array('Doctrine', 'autoload'));
		spl_autoload_register(array('Doctrine', 'modelsAutoload'));

		$doctrineConfig = $this-&gt;getOption('doctrine');
		$manager = Doctrine_Manager::getInstance();
		$manager-&gt;setAttribute(Doctrine::ATTR_AUTO_ACCESSOR_OVERRIDE, true);
		$manager-&gt;setAttribute(
			Doctrine::ATTR_MODEL_LOADING,
			$doctrineConfig['model_autoloading']
		);
		Doctrine::loadModels($doctrineConfig['models_path']);

		$conn = Doctrine_Manager::connection($doctrineConfig['dsn'], 'doctrine');
		$conn-&gt;setAttribute(Doctrine::ATTR_USE_NATIVE_ENUM, true);
		return $conn;
	}
}
</pre>
<p>O primeiro método configura o <em>Autoloader</em> do Zend Framework, para que ele cuide do carregamento das classes necessárias na aplicação. O segundo método configura o Doctrine. Primeiramente ele adiciona o <em>Autoloader</em> do Doctrine ao <em>Autoloader</em> do Zend Framework, permitindo ao Doctrine carregar as classes específicas de seus componentes. A próxima linha configura o <em>Autoloader</em> de <em>Models</em> do Doctrine, para que o Doctrine também cuide do carregamento de seus <em>Models</em>, conforme for necessário na aplicação. As linhas seguintes cuidam de:</p>
<ul>
<li>Pegar as configurações definidas no arquivo <strong>application.ini</strong>;</li>
<li>Definir os atributos do Doctrine, onde o primeiro atributo definido é a sobrescrita de acessores e o segundo é a forma como os <em>Models</em> são carregados;</li>
<li>Carregar os <em>Models</em>, conforme a forma definida na linha anterior;</li>
<li>Gerar uma conexão ao banco de dados, baseada na <strong>dsn</strong> definida no arquivo de configuração;</li>
<li>Utilizar a forma nativa de ENUM.</li>
</ul>
<p>Com isso o arquivo de inicialização do Zend Framework está devidamente configurado. A última etapa é criar a ferramenta de linha de comando do Doctrine. Para fazer isso basta criar o arquivo <strong>application/scripts/doctrine.php</strong> e colocar o seguinte conteúdo nele:</p>
<pre class="brush: php;">
&lt;?php
//Caminho para a pasta da aplicação
defined('APPLICATION_PATH')
    || define('APPLICATION_PATH', realpath(dirname(__FILE__) . '/..'));
//Ambiente em que a aplicação será executada
defined('APPLICATION_ENV')
    || define('APPLICATION_ENV', (getenv('APPLICATION_ENV') ? getenv('APPLICATION_ENV') : 'doctrineCLI'));

//Adiciona a &quot;library&quot; no include_path
set_include_path(implode(PATH_SEPARATOR, array(
    realpath(APPLICATION_PATH . '/../library'),
    get_include_path()
)));

require_once 'Zend/Application.php';
//Cria a aplicação, faz o bootstrap e a executa
$application = new Zend_Application(
    APPLICATION_ENV,
    APPLICATION_PATH . '/configs/application.ini'
);

$application-&gt;getBootstrap()-&gt;bootstrap('autoload');
$application-&gt;getBootstrap()-&gt;bootstrap('doctrine');

$config = $application-&gt;getOption('doctrine');

$cli = new Doctrine_Cli($config);
$cli-&gt;run($_SERVER['argv']);
</pre>
<p>Este arquivo irá definir a pasta da aplicação, o ambiente <strong>doctrineCLI</strong>, para pegar as configurações específicas da ferramenta de linha de comando, conforme definido no arquivo <strong>application.ini</strong>, adicionar a biblioteca de componentes no <strong>include_path</strong>, inicializar a aplicação, assim como o <em>Autoload</em> do Zend Framework e o Doctrine, pegar as configurações definidas em <strong>application.ini</strong>, e, finalmente chamar o Doctrine CLI para cuidar de todo o resto. Por último é necessário criar o arquivo executável responsável por chamar esta ferramenta definida. Para isso basta criar o arquivo <strong>application/scripts/doctrine</strong> e colocar o seguinte conteúdo nele:</p>
<pre class="brush: bash;">#!/usr/bin/env /usr/bin/php
&lt;?php
chdir(dirname(__FILE__));
include('doctrine.php');</pre>
<p>O próximo passo é dar permissão de execução a esse arquivo:</p>
<pre class="brush: bash;">$ chmod a+x zf_doctrine/application/scripts/doctrine</pre>
<h2>Testando</h2>
<p>Antes de mais nada, a primeira coisa a se fazer é testar o cliente de linha de comando. Para isso, em um terminal, execute o seguinte comando:</p>
<pre class="brush: bash;">$ zf_doctrine/application/scripts/doctrine</pre>
<p>A saída deste comando deverá ser a seguinte:</p>
<pre class="brush: bash;">Doctrine Command Line Interface

doctrine.php build-all
doctrine.php build-all-load
doctrine.php build-all-reload
doctrine.php compile
doctrine.php create-db
doctrine.php create-tables
doctrine.php dql
doctrine.php drop-db
doctrine.php dump-data
doctrine.php generate-migration
doctrine.php generate-migrations-db
doctrine.php generate-migrations-diff
doctrine.php generate-migrations-models
doctrine.php generate-models-db
doctrine.php generate-models-yaml
doctrine.php generate-sql
doctrine.php generate-yaml-db
doctrine.php generate-yaml-models
doctrine.php load-data
doctrine.php migrate
doctrine.php rebuild-db</pre>
<p>Se preferir, adicione esta ferramenta no <strong>include_path</strong> de sua aplicação, seguindo a mesma idéia explanada pelo Adler Medrado. Caso o comando retorne a saída demonstrada acima, a ferramenta da linha de comando deverá estar funcionando corretamente. Agora é hora de criar um banco de dados chamado <strong>carros_doctrine</strong>. Após criá-lo, crie o arquivo <strong>db/schema/schema.yml</strong>, e coloque o seguinte conteúdo nele:</p>
<pre class="brush: plain;">
Carro:
  connection: 0
  tableName: carro
  columns:
    id:
      type: integer(4)
      fixed: false
      unsigned: true
      primary: true
      autoincrement: true
    nome:
      type: string(150)
      fixed: false
      unsigned: false
      primary: false
      notnull: true
      autoincrement: false
    cor:
      type: string(150)
      fixed: false
      unsigned: false
      primary: false
      notnull: true
      autoincrement: false</pre>
<p>Neste arquivo é feita a definição de uma tabela chamada &#8220;Carro&#8221; para o banco de dados, onde esta tabela terá as colunas:</p>
<ul>
<li><strong>id</strong> &#8211; Que será um campo do tipo Inteiro, chave primária, não aceitará valores nulos e nem valores negativos (<em>unsigned</em>)  e será um campo auto-incremental;</li>
<li><strong>nome</strong> &#8211; Será um campo do tipo String, com o tamanho de 150 caracteres e  que não pode ser nulo;</li>
<li><strong>cor</strong> &#8211; Será um campo do tipo String, com o tamanho de 150 caracteres e  que  não pode ser nulo.</li>
</ul>
<p>Após criar o banco e definir este arquivo, basta executar a ferramenta de linha de comando para que ela gere o banco de dados e os <em>Models</em>. Para isso basta executar o seguinte comando:</p>
<pre class="brush: bash;">
$ zf_doctrine/application/scripts/doctrine build-all-reload
build-all-reload - Are you sure you wish to drop your databases? (y/n)
y
build-all-reload - Successfully dropped database for connection named 'doctrine'

build-all-reload - Generated models successfully from YAML schema
build-all-reload - Successfully created database for connection named 'doctrine'

build-all-reload - Created tables successfully
build-all-reload - Data was successfully loaded
</pre>
<p>Após executar este comando basta verificar se a pasta <strong>models</strong> está devidamente preenchida com o arquivo<strong> Carro.php</strong> e <strong>Base/Carro.php</strong>.</p>
<p>Agora, caro queira gerar o SQL da aplicação, basta executar o seguinte comando:</p>
<pre class="brush: bash;">
$ zf_doctrine/application/scripts/doctrine generate-sql
generate-sql - Generated SQL successfully for models
</pre>
<p>Após isso, o arquivo <strong>db/sql/schema.sql</strong> será criado e conterá a SQL do banco de dados, como o trecho a seguir:</p>
<pre class="brush: sql;">
CREATE TABLE carro (
	id INT UNSIGNED AUTO_INCREMENT,
	nome VARCHAR(150) NOT NULL,
	cor VARCHAR(150) NOT NULL,
	PRIMARY KEY(id)
) ENGINE = INNODB;
</pre>
<p>Agora, o último teste para verificar se tudo está corretamente integrado é fazer algumas chamadas no <em>Controller</em> e verificar se tudo é executado corretamente. Dentro do arquivo <strong>application/controllers/IndexController.php</strong>, existe o método <strong>indexAction()</strong>, basta definí-lo como a seguir:</p>
<pre class="brush: php;">
public function indexAction()
{
	$carro = new Model_Carro();
	$carro-&gt;nome = &quot;Ferrari&quot;;
	$carro-&gt;cor = &quot;Vermelha&quot;;
	$carro-&gt;save();

	$query = new Doctrine_Query();
	$query-&gt;from('Model_Carro c');
	$query-&gt;orderBy('c.id DESC');
	$this-&gt;view-&gt;carros = $query-&gt;execute();
}
</pre>
<p>Neste método é criado um novo carro com o nome &#8220;Ferrari&#8221; e a cor &#8220;Vermelha&#8221;, e então é inserido este carro no banco de dados. Após isso uma consulta de todos os carros do banco de dados é executada e, então, esta consulta é passada para a <em>View</em>, onde é feita uma listagem destes carros e apresentado ao usuário.</p>
<p>Para fazer esta listagem altere o arquivo <strong>application/views/scripts/index/index.phtml</strong> e deixe-o com o seguinte conteúdo:</p>
<pre class="brush: php;">
&lt;?php foreach ( $this-&gt;carros as $carro ): ?&gt;
&lt;h1&gt;Carro #&lt;?php echo $carro-&gt;id; ?&gt;&lt;/h1&gt;
&lt;p&gt;Nome: &lt;?php echo $carro-&gt;nome; ?&gt;&lt;/p&gt;
&lt;p&gt;Cor: &lt;?php echo $carro-&gt;cor; ?&gt;&lt;/p&gt;
&lt;hr /&gt;
&lt;?php endforeach; ?&gt;
</pre>
<p>Nele é feito um laço para percorrer todos os carros imprimindo os dados de cada um ao usuário. Agora basta ir no <em>browser</em> e acessar o projeto, que o seguinte conteúdo será exibido:</p>
<div id="attachment_531" class="wp-caption aligncenter" style="width: 310px"><a class="thickbox" href="http://fernandomantoan.com/wp-content/uploads/2010/03/resultado_browser.png"><img class="size-medium wp-image-531" title="resultado_browser" src="http://fernandomantoan.com/wp-content/uploads/2010/03/resultado_browser-300x204.png" alt="" width="300" height="204" /></a><p class="wp-caption-text">Listagem dos Carros</p></div>
<p>Caso todo este processo ocorra sem erros o Doctrine está devidamente integrado ao Zend Framework.</p>
<h2>Conclusão</h2>
<p>O Doctrine é uma ferramenta robusta e consistente para mapeamento objeto relacional, e unindo todas as suas funcionalidades com os componentes do Zend Framework é possível obter uma arquitetura altamente consistente e com ferramentas de alto nível. Apesar de ser uma solução minimalista, a integração se mostra devidamente eficaz, provendo todas as funcionalidades das ferramentas de linha de comando e dos componentes de ambos os <em>frameworks</em>. Existem diversas formas de se integrar o Doctrine com o Zend Framework, esta pode não ser a melhor, porém funciona sem maiores problemas. Logo abaixo coloco alguns <em>links</em> com outras formas de integração assim como o <em>screencast</em> que utilizei como base para elaborar este artigo. Até a próxima.</p>
<h2>Código-Fonte</h2>
<p>O <em>link</em> abaixo é o pacote com todo o código-fonte do projeto desenvolvido neste artigo, junto com a biblioteca Doctrine.</p>
<p><a href="http://fernandomantoan.com/wp-content/uploads/2010/03/zf_doctrine.tar.gz">zf_doctrine.tar</a></p>
<h2>Links Úteis</h2>
<ul>
<li><a href="http://zendcasts.com/deep-integration-between-zend-and-doctrine-1-2/2010/01/">Deep Integration between Zend and Doctrine 1.2</a></li>
<li><a href="http://dev.juokaz.com/php/zend-framework-and-doctrine-part-1">Zend Framework and Doctrine &#8211; Part 1</a></li>
<li><a href="http://weierophinney.net/matthew/archives/220-Autoloading-Doctrine-and-Doctrine-entities-from-Zend-Framework.html">Autoloading Doctrine and Doctrine entities from Zend Framework</a></li>
<li><a href="http://framework.zend.com">Zend Framework</a></li>
<li><a href="http://doctrine-project.org/">Doctrine</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://fernandomantoan.com/php/integrando-o-doctrine-com-o-zend-framework/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Trabalho de Conclusão de Curso: Proposta de Arquitetura para Desenvolvimento Web Baseada em PHP utilizando Design Patterns, Um Estudo de Caso</title>
		<link>http://fernandomantoan.com/php/trabalho-de-conclusao-de-curso-proposta-de-arquitetura-para-desenvolvimento-web-baseada-em-php-utilizando-design-patterns-um-estudo-de-caso/</link>
		<comments>http://fernandomantoan.com/php/trabalho-de-conclusao-de-curso-proposta-de-arquitetura-para-desenvolvimento-web-baseada-em-php-utilizando-design-patterns-um-estudo-de-caso/#comments</comments>
		<pubDate>Tue, 15 Dec 2009 18:51:09 +0000</pubDate>
		<dc:creator>Fernando Mantoan</dc:creator>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[Zend Framework]]></category>
		<category><![CDATA[arquiteturas de software]]></category>
		<category><![CDATA[cesufoz]]></category>
		<category><![CDATA[design patterns]]></category>
		<category><![CDATA[Frameworks]]></category>
		<category><![CDATA[monografia]]></category>

		<guid isPermaLink="false">http://fernandomantoan.com/?p=222</guid>
		<description><![CDATA[Olá a todos, como vão? Algum tempo parado com o blog, apesar de ter dito que agora eu teria mais tempo para me dedicar a ele, não é o que está acontecendo . Bom hoje trago para vocês o meu tema de trabalho de conclusão de curso, com o qual conclui minha graduação no Centro [...]]]></description>
			<content:encoded><![CDATA[<p>Olá a todos, como vão? Algum tempo parado com o blog, apesar de ter dito que agora eu teria mais tempo para me dedicar a ele, não é o que está acontecendo <img src='http://fernandomantoan.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> . Bom hoje trago para vocês o meu tema de trabalho de conclusão de curso, com o qual conclui minha graduação no <strong>Centro de Ensino Superior de Foz do Iguaçu</strong>, me tornando <strong>Bacharel em Ciência da Computação</strong>. Na segunda-feira dia 7 de Dezembro de 2009, apresentei a banca final, defendendo o tema, explanando toda a parte prática (a parte teórica foi apresentada na banca parcial) e ganhando a aprovação dos avaliadores da banca.</p>
<h2>Objetivo Geral</h2>
<p>Propor uma arquitetura de desenvolvimento de aplicações em PHP contendo <em>design patterns</em> que forneça uma maior estrutura organizacional, padronização de programação, facilidade de manutenção, menos repetição de código e que evite <em>bad smell</em> (algo errado no código que necessita ser refatorado).</p>
<h2>Arquitetura Definida</h2>
<p style="text-align: center;">
<div id="attachment_223" class="wp-caption aligncenter" style="width: 409px"><a href="http://fernandomantoan.com/wp-content/uploads/2009/12/implementacao_diagrama_arquitetura.png" class="thickbox"><img class="size-full wp-image-223 " title="implementacao_diagrama_arquitetura" src="http://fernandomantoan.com/wp-content/uploads/2009/12/implementacao_diagrama_arquitetura.png" alt="Diagrama da arquitetura definida" width="399" height="336" /></a><p class="wp-caption-text">Diagrama da arquitetura definida</p></div>
<p>O fluxo definido por esta arquitetura segue o padrão definido pelo Zend <em>Framework</em> e, também, possui algumas customizações para a comunicação entre cada camada. A estrutura base do <em>framework</em> é baseada no <em>pattern</em> <em>Model-View-Controller</em> (MVC), o que divide a aplicação em <em>Model</em>, <em>View</em> e <em>Controller</em>. Na arquitetura, conforme apresentado na Figura acima ainda existem as camadas: <em>Facade</em>, <em>Data Mapper</em> e <em>Table Data Gateway</em>.</p>
<p>Todo o fluxo inicia-se por uma requisição feita por um usuário, o <em>framework</em> definirá qual o <em>Controller</em> requerido, este então será responsável por tratar a requisição e, utilizando o <em>pattern</em> <em>Factory Method</em>, o <em>Controller</em> obtém a <em>Facade</em> ligada ao caso de uso a que ele corresponde e então delega para esta camada o processamento da lógica referente a regra de negócio.</p>
<p>A <em>Facade</em> poderá utilizar um <em>Data Mapper</em> para obter dados do banco de dados, ou para fazer operações a registros do banco. O <em>Data Mapper</em> irá utilizar o <em>Table Data Gateway</em> para efetuar as operações SQL, que é a linguagem compreendida pelo banco de dados. Ele também poderá mapear os dados vindos do <em>Table Data Gateway</em> para objetos <em>Model</em>, que representam em forma de objetos as entidades do banco de dados.</p>
<p>Existe ainda a implementação do <em>Observer</em> e <em>Observable</em>, que fazem parte do <em>design pattern</em> <em>Observer</em>. Uma classe <em>Observable</em> possuirá métodos para se conectar a <em>Observers</em> e para notificar cada um deles. A classe <em>Observer</em> irá fazer um <em>log</em> das operações notificadas pela <em>Observable</em>, gravando este <em>log</em> em banco de dados, no formato JSON, para permitir uma consulta posterior.</p>
<p>Após todo o processamento das camadas inferiores ser concluído, o <em>Controller</em> irá continuar o fluxo da aplicação, exibindo a <em>View</em> para o usuário, que pode conter os dados pegos pelo <em>Data Mapper</em>, ou os formulários definidos pelos componentes Zend_Form para obter dados para algum registro, ou mensagens relevantes para informar ao usuário.</p>
<p>O <em>design pattern</em> <em>Singleton</em> é implementado por diversos componentes do Zend <em>Framework</em>, como, por exemplo, o Zend_Auth que é utilizado na autenticação de usuários. Com este <em>pattern</em> é possível manter os objetos durante a aplicação e por apenas um ponto de entrada. Isto garante a consistência deste objeto, sabendo sempre o que esperar dele.</p>
<h2>Aplicação de Exemplo</h2>
<p>Para fazer o estudo de caso foi necessário a elaboração de uma aplicação, esta sendo um sistema simples de controle de bibliotecas. Como não era necessário especificar um cliente real, foram criadas algumas regras de negócio que o sistema devia atender e então construí todo o sistema utilizando a arquitetura. A observação que deixo para quem for analisar a aplicação é que <strong>a regra de negócio é sim extremamente simples</strong>, e acredito que se fosse aplicar a aplicação a uma biblioteca real existiria muita coisa a se trabalhar, porém com ela foi possível demonstrar o uso da arquitetura e o resultado foi bem satisfatório. Os casos de uso criados são demonstrados no diagrama de casos de uso apresentado na Figura abaixo:</p>
<div id="attachment_224" class="wp-caption aligncenter" style="width: 310px"><a href="http://fernandomantoan.com/wp-content/uploads/2009/12/implementacao_casos_uso.png"  class="thickbox"><img class="size-medium wp-image-224" title="implementacao_casos_uso" src="http://fernandomantoan.com/wp-content/uploads/2009/12/implementacao_casos_uso-300x215.png" alt="Diagrama de Casos de Uso" width="300" height="215" /></a><p class="wp-caption-text">Diagrama de Casos de Uso</p></div>
<h2>Conclusões</h2>
<p>A principal conclusão apresentada na minha monografia é com relação a manutenibilidade dos sistemas e ciclo de vida. Com uma arquitetura padronizada e altamente reutilizável graças a um ótimo <em>framework</em> e a utilização de <em>design patterns</em> pode-se aumentar bastante o ciclo de vida, principalmente porque desenvolvedores que forem alterar as aplicações já prontas, deverão apenas se familiarizar com os <em>patterns</em> já especificados e reconhecidos mundialmente, e, também, ler a documentação da arquitetura, para saberem onde exatamente alterar as partes necessárias. Os trabalhos futuros são:</p>
<ul>
<li>Tornar a arquitetura independente de <em>framework</em>;</li>
<li>Basear a arquitetura em <em>plugins</em> para facilitar a criação e atualização de funcionalidades de sistemas;</li>
<li>Escolher entre os <em>design patterns</em> existentes para adicionar ou remover <em>patterns</em> de acordo com a necessidade das aplicações que forem desenvolvidas.</li>
</ul>
<h2>Código-Fonte</h2>
<p>O código-fonte com a arquitetura e a aplicação de exemplo poderão ser baixados no link abaixo. Se você tiver melhorias e dicas por favor envie um comentário que ficarei bem agradecido, principalmente se forem coisas construtivas. Bom, é isso, gostaria só de anunciar as boas novas e, também, divulgar esta arquitetura, que ao meu ver ficou muito boa para se trabalhar, e que já estou utilizando em um sistema real&#8230; <img src='http://fernandomantoan.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><a href="http://fernandomantoan.com/wp-content/uploads/2009/12/monografia_biblioteca.zip">Código-Fonte da Arquitetura</a></p>
]]></content:encoded>
			<wfw:commentRss>http://fernandomantoan.com/php/trabalho-de-conclusao-de-curso-proposta-de-arquitetura-para-desenvolvimento-web-baseada-em-php-utilizando-design-patterns-um-estudo-de-caso/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Reapresentação da palestra Webservices REST com Zend Framework</title>
		<link>http://fernandomantoan.com/php/reapresentacao-da-palestra-webservices-rest-com-zend-framework/</link>
		<comments>http://fernandomantoan.com/php/reapresentacao-da-palestra-webservices-rest-com-zend-framework/#comments</comments>
		<pubDate>Sat, 14 Nov 2009 02:49:50 +0000</pubDate>
		<dc:creator>Fernando Mantoan</dc:creator>
				<category><![CDATA[Eventos]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Zend Framework]]></category>
		<category><![CDATA[cesufoz]]></category>
		<category><![CDATA[palestra]]></category>
		<category><![CDATA[rest]]></category>
		<category><![CDATA[semana academica]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://fernandomantoan.com/?p=165</guid>
		<description><![CDATA[Ontem eu e o Jurmir apresentamos na Semana Acadêmica Integrada 2009 do CESUFOZ a palestra Webservices REST com Zend Framework. Quem ainda não viu os slides, confira-os no post original, escrito após a apresentação na Latinoware. Agradeço a todos que nos prestigiaram e espero que tenham gostado da palestra. Esta foi uma reapresentação da palestra [...]]]></description>
			<content:encoded><![CDATA[<p>Ontem eu e o <a href="http://jcanalneto.wordpress.com/" target="_blank">Jurmir</a> apresentamos na Semana Acadêmica Integrada 2009 do CESUFOZ a palestra Webservices REST com Zend Framework. Quem ainda não viu os slides, confira-os no <a href="http://fernandomantoan.com/php/palestra-webservices-rest-com-zend-framework/">post original</a>, escrito após a apresentação na Latinoware. Agradeço a todos que nos prestigiaram e espero que tenham gostado da palestra. Esta foi uma reapresentação da palestra da Latinoware, o bom desta palestra é que tínhamos internet, então foi possível demonstrar o cliente Twitter, apesar de não ter sido possível inserir novos status, mas tudo bem, já foi muito mais completa do que a da Latinoware.</p>
<p>Estou em processo de término da monografia, além de estar atuando em alguns projetos, em breve espero colocar mais artigos aqui no blog. Até mais.</p>
]]></content:encoded>
			<wfw:commentRss>http://fernandomantoan.com/php/reapresentacao-da-palestra-webservices-rest-com-zend-framework/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Cliente Twitter com Zend Framework</title>
		<link>http://fernandomantoan.com/php/cliente-twitter-com-zend-framework/</link>
		<comments>http://fernandomantoan.com/php/cliente-twitter-com-zend-framework/#comments</comments>
		<pubDate>Sat, 24 Oct 2009 13:12:42 +0000</pubDate>
		<dc:creator>Fernando Mantoan</dc:creator>
				<category><![CDATA[Latinoware]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Zend Framework]]></category>
		<category><![CDATA[rest]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://fernandomantoan.com/?p=141</guid>
		<description><![CDATA[Bom, como disse no outro post fiz um cliente com o Zend Framework para consumir o serviço REST disponibilizado pelo Twitter. Este cliente era para ser apresentado na palestra da Latinoware, infelizmente não foi possível o acesso à internet, o que faria com que o cliente não funcionasse, então acabei nem mostrando ele. Disponibilizo aqui [...]]]></description>
			<content:encoded><![CDATA[<p>Bom, como disse no <a href="http://fernandomantoan.com/php/palestra-webservices-rest-com-zend-framework/">outro post</a> fiz um cliente com o Zend Framework para consumir o serviço REST disponibilizado pelo <a href="http://twitter.com">Twitter</a>. Este cliente era para ser apresentado na palestra da Latinoware, infelizmente não foi possível o acesso à internet, o que faria com que o cliente não funcionasse, então acabei nem mostrando ele. Disponibilizo aqui então este cliente, para utilizá-lo é necessário ativar o mod_rewrite no Apache e, provavelmente, ativar a extensão curl do PHP. Tendo estes requisitos, descompacte o zip na pasta acessível pelo Apache, altere o arquivo application/configs/application.ini para que ele contenha o usuário e senha utilizados no seu banco de dados MySQL, como no exemplo abaixo:<br />
<code>resources.db.params.username = "root"<br />
resources.db.params.password = ""<br />
</code></p>
<p>Então, crie o banco de dados utilizando o arquivo encontrado em db/banco.sql. Após certificar-se de tudo estar pronto basta ir no browser e acessar o cliente na sua URL local, para quem não conhece o Zend Framework é necessário acessar a pasta public para que ele funcione&#8230; por exemplo: http://localhost/zf_twitter/public. Então é só cadastrar seu usuário e senha do twitter, logar-se e postar seus twitts, visualizar os últimos twitts de seus amigos, seu perfil e fazer buscas por twitts. Espero que gostem e lembro que é um aplicativo simples, mas quem estiver afim pode extendê-lo sem nenhum problema.</p>
<p>Para baixar o cliente, <a href="http://fernandomantoan.com/wp-content/uploads/2009/10/zf_twitter.zip">clique aqui</a></p>
<p>Até o próximo post.</p>
]]></content:encoded>
			<wfw:commentRss>http://fernandomantoan.com/php/cliente-twitter-com-zend-framework/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Palestra Webservices REST com Zend Framework</title>
		<link>http://fernandomantoan.com/php/palestra-webservices-rest-com-zend-framework/</link>
		<comments>http://fernandomantoan.com/php/palestra-webservices-rest-com-zend-framework/#comments</comments>
		<pubDate>Sat, 24 Oct 2009 12:21:26 +0000</pubDate>
		<dc:creator>Fernando Mantoan</dc:creator>
				<category><![CDATA[Latinoware]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Zend Framework]]></category>
		<category><![CDATA[palestra]]></category>
		<category><![CDATA[rest]]></category>

		<guid isPermaLink="false">http://fernandomantoan.com/?p=128</guid>
		<description><![CDATA[Ontem foi um dia bem diferente para mim, apresentei na Latinoware uma palestra sobre Webservices REST com Zend Framework, junto com meu amigo Jurmir. Fiquei bem nervoso, mas depois que comecei a falar consegui me acalmar e apresentar tranquilamente. Agradeço a todos que estiveram lá e espero que tenham gostado da palestra. Infelizmente graças a [...]]]></description>
			<content:encoded><![CDATA[<p>Ontem foi um dia bem diferente para mim, apresentei na <a href="http://latinoware.org/">Latinoware</a> uma palestra sobre Webservices REST com Zend Framework, junto com meu amigo <a href="http://jcanalneto.wordpress.com">Jurmir</a>. Fiquei bem nervoso, mas depois que comecei a falar consegui me acalmar e apresentar tranquilamente. Agradeço a todos que estiveram lá e espero que tenham gostado da palestra. Infelizmente graças a ótima rede wireless disponibilizada lá, não pude mostrar o aplicativo que fiz para consumir o webservice do Twitter, mas daqui a pouco disponibilizarei ele aqui no site. Bom, segue abaixo os slides da palestra (via <a href="http://www.slideshare.net/fernandouhu/webservices-rest-com-zend-framework">slideshare</a>).</p>
<div id="__ss_2335178" style="width: 425px; text-align: left;"><a style="font:14px Helvetica,Arial,Sans-serif;display:block;margin:12px 0 3px 0;text-decoration:underline;" title="Webservices REST com Zend Framework" href="http://www.slideshare.net/fernandouhu/webservices-rest-com-zend-framework">Webservices REST com Zend Framework</a><object style="margin:0px" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=apresminha-091024071009-phpapp02&amp;rel=0&amp;stripped_title=webservices-rest-com-zend-framework" /><param name="allowfullscreen" value="true" /><embed style="margin:0px" type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=apresminha-091024071009-phpapp02&amp;rel=0&amp;stripped_title=webservices-rest-com-zend-framework" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<div style="font-size: 11px; font-family: tahoma,arial; height: 26px; padding-top: 2px;">View more <a style="text-decoration:underline;" href="http://www.slideshare.net/">presentations</a> from <a style="text-decoration:underline;" href="http://www.slideshare.net/fernandouhu">fernandouhu</a>.</div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://fernandomantoan.com/php/palestra-webservices-rest-com-zend-framework/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
	</channel>
</rss>
