- •Введение
- •Несколько слов о книге
- •Глава 1. Каким должен бытъ Web-интерфейс
- •Действия пользователя при работе с приложением
- •Накладные расходы при работе в сети
- •Асинхронное взаимодействие
- •Независимый и переходный образы использования
- •Четыре основных принципа Ajax
- •Браузер имеет дело с приложением, а не с содержимым
- •Сервер доставляет данные, а не содержимое
- •Реальное кодирование требует порядка
- •Применение богатых клиентов Ajax
- •Системы, созданные с использованием Ajax
- •Google Maps
- •Альтернативные технологии
- •Macromedia Flash
- •Java Web Start
- •Резюме
- •Ресурсы
- •Основные элементы Ajax
- •JavaScript изучался не зря
- •Определение внешнего вида с помощью CSS
- •Селекторы CSS
- •Свойства стилей
- •Простой пример использования CSS
- •Обработка DOM с помощью JavaScript
- •Поиск узла DOM
- •Создание узла DOM
- •Добавление стилей к документу
- •Свойство innerHTML
- •Асинхронная загрузка с использованием XML
- •Элементы IFrame
- •Объекты XmlDocument и XMLHttpRequest
- •Использование фуниции обратного вызова для контроля запроса
- •Жизненный цикл процедуры поддержки запроса
- •Отличия Ajax от классических технологий
- •Резюме
- •Ресурсы
- •Порядок из хаоса
- •Образы разработки
- •Реструктуризация и Ajax
- •Во всем надо знать меру
- •Реструктуризация в действии
- •Варианты применения реструктуризации
- •Несоответствие браузеров: образы разработки Fagade и Adapter
- •Управление обработчиками событий: образ разработки Observer
- •Повторное использование обработчиков событий: образ разработки Command
- •Обеспечение единственной ссылки на ресурс: образ разработки Singleton
- •"Модель-представление-контроллер "
- •Серверная программа Ajax, созданная без применения образов разработки
- •Реструктуризация модели
- •Разделение содержимого и представления
- •Библиотеки независимых производителей
- •Библиотеки, обеспечивающие работу с различными браузерами
- •Компоненты и наборы компонентов
- •Элементы, располагаемые на стороне сервера
- •Резюме
- •Ресурсы
- •Применение архитектуры MVC к программам различных уровней
- •Применение архитектуры MVC к объектам, присутствующим в среде браузера
- •Представление в составе Ajax-приложения
- •Отделение логики от представления
- •Отделение представления от логики
- •Контроллер в составе Ajax-приложения
- •Классические JavaScript-обработчики
- •Модель обработки событий W3C
- •Реализация гибкой модели событий в JavaScript
- •Модель в составе Ajax-приложения
- •Использование JavaScript для моделирования предметной области
- •Взаимодействие с сервером
- •Генерация представления на основе модели
- •Отражение объектов JavaScript
- •Обработка массивов и объектов
- •Включение контроллера
- •Резюме
- •Ресурсы
- •Программы, выполняемые на сервере
- •Создание программ на стороне сервера
- •N-уровневые архитектуры
- •Управление моделью предметной области на стороне клиента и на стороне сервера
- •Принципы создания программ на сервере
- •Серверные программы, не соответствующие основным принципам разработки
- •Использование архитектуры Model!
- •Использование архитектуры на базе компонентов
- •Архитектуры, ориентированные на использование Web-служб
- •Частные решения: обмен данными
- •Взаимодействие, затрагивающее только клиентскую программу
- •Пример отображения информации о планетах
- •Взаимодействие, ориентированное на содержимое
- •Взаимодействие, ориентированное на сценарий
- •Передача данных серверу
- •Использование HTML-форм
- •Использование объекта XMLHttpRequest
- •Управление обновлением модели
- •Резюме
- •Ресурсы
- •Создание качественного приложения
- •Отклик программы
- •Надежность
- •Согласованность
- •Простота
- •Как получить результат
- •Предоставление сведений пользователю
- •Поддержка ответов на собственные запросы
- •Обработка обновлений, выполненных другими пользователями
- •Создание системы оповещения
- •Основные принципы оповещения
- •Реализация базовых средств оповещения
- •Отображение пиктограмм в строке состояния
- •Отображение подробных сообщений
- •Формирование готовой системы
- •Предоставление информации в запросах
- •Информация о новизне данных
- •Простой способ выделения данных
- •Выделение данных с использованием библиотеки Scriptaculous
- •Резюме
- •Ресурсы
- •JavaScript и защита браузера
- •Политика "сервера-источника"
- •Особенности выполнения сценариев в Ajax-приложении
- •Проблемы с поддоменами
- •Взаимодействие с удаленным сервером
- •Взаимодействие с Web-службами
- •Защита конфиденциальной информации
- •Вмешательство в процесс передачи данных
- •Организация защищенного НТТР-взаимодействия
- •Передача шифрованных данных в ходе обычного HTTP-взаимодействия
- •Управление доступом к потокам данных Ajax
- •Создание защищенных программ на уровне сервера
- •Ограничение доступа к данным из Web
- •Резюме
- •Ресурсы
- •Что такое производительность
- •Скорость выполнения JavaScript-программ
- •Определение времени выполнения приложения
- •Использование профилировщика Venkman
- •Оптимизация скорости выполнения Ajax-приложения
- •Использование памяти JavaScript-кодом
- •Борьба с утечкой памяти
- •Особенности управления памятью в приложениях Ajax
- •Разработка с учетом производительности
- •Простой пример управления памятью
- •Как уменьшить объем используемой памяти в 150 раз
- •Резюме
- •Ресурсы
- •Сценарий двойной комбинации
- •Недостатки клиентского решения
- •Недостатки клиентского решения
- •Архитектура клиента
- •Разработка взаимодействия клиент/сервер
- •Реализация сервера: VB.NET
- •Написание кода сервера
- •Представление результатов
- •Применение каскадных таблиц стилей
- •Дополнительные вопросы
- •Запросы при выборе нескольких элементов
- •Переход от двойного связного выбора к тройному
- •Реструктуризация
- •Новый и улучшенный объект netContentLoader
- •Создание компонента двойного списка
- •Резюме
- •Глава 10. Опережающий ввод
- •Изучаем опережающий ввод
- •Типичные элементы приложений опережающего ввода
- •Google Suggest
- •Ajax как средство опережающего ввода
- •Структура серверной части сценария: С#
- •Сервер и база данных
- •Тестирование серверного кода
- •Структура клиентской части сценария
- •HTML
- •JavaScript
- •Обращение к серверу
- •Дополнительные возможности
- •Реструктуризация
- •День 1: план разработки компонента TextSuggest
- •День 3: включаем Ajax
- •День 4: обработка событий
- •День 5: пользовательский интерфейс всплывающего окна с предлагаемыми вариантами
- •Итоги
- •Резюме
- •Эволюционирующий портал
- •Классический портал
- •Портал с богатым пользовательским интерфейсом
- •Создание портала с использованием Java
- •Таблица пользователя
- •Серверная часть кода регистрации: Java
- •Структура регистрации (клиентская часть)
- •Реализация окон DHTML
- •База данных окон портала
- •Серверный код окна портала
- •Добавление внешней библиотеки JavaScript
- •Возможность автоматического сохранения
- •Адаптация библиотеки
- •Автоматическая запись информации в базе данных
- •Реструктуризация
- •Определение конструктора
- •Адаптация библиотеки AjaxWindows.js
- •Задание команд портала
- •Выводы
- •Резюме
- •Понимание технологий поиска
- •Классический поиск
- •"Живой" поиск с использованием Ajax и XSLT
- •Возврат результатов клиенту
- •Код клиентской части сценария
- •Настройка клиента
- •Инициализация процесса
- •Код серверной части приложения: РНР
- •Создание XML-документа
- •Создание документа XSLT
- •Объединение документов XSL и XML
- •Совместимость с браузером Microsoft Internet Explorer
- •Совместимость с браузерами Mozilla
- •Последние штрихи
- •Применение каскадных таблиц стилей
- •Улучшение поиска
- •Поддержка браузерами Opera и Safari
- •Использовать ли XSLT
- •Решение проблемы закладок
- •Реструктуризация
- •Объект XSLTHelper
- •Компонент "живого" поиска
- •Выводы
- •Резюме
- •Считывание информации из внешнего мира
- •Поиск XML-лент
- •Изучение структуры RSS
- •Богатый пользовательский интерфейс
- •Чтение лент
- •HTML-структура без таблиц
- •Гибкое CSS-форматироеание
- •Глобальный уровень
- •Предварительная загрузка средствами Ajax
- •Богатый эффект перехода
- •Правила прозрачности, учитывающие индивидуальность браузеров
- •Реализация затухающего перехода
- •Интеграция таймеров JavaScript
- •Дополнительные возможности
- •Введение дополнительных лент
- •Интеграция функций пропуска и паузы
- •Как избежать ограничений проекта
- •Обход системы безопасности браузеров Mozilla
- •Изменение масштаба приложения
- •Реструктуризация
- •Модель приложения
- •Представление приложения
- •Контроллер приложения
- •Выводы
- •Резюме
- •Отладчики
- •Для чего нужен отладчик
- •Средство Safari DOM Inspector для Mac OS X
- •Ресурсы
- •JavaScript — это не Java
- •Формирование объектов
Рис. 11.3. Портал A9.com с результатами поиска и колонкой Book R e s u l t s
11.2. Создание портала с использованием Java
Чтобы создать в высокой степени настраиваемый портал Ajax для большого числа пользователей, необходим код клиентской части сценария, код серверной части сценария и база данных. Сторона клиента обрабатывает взаимодействие пользователей с окнами — перетаскивание, отправку данных на сервер с помощью Ajax, Сервер, в свою очередь, обрабатывает сеансы пользователей, передачу данных клиенту и взаимодействие с базой данных. База данных в одной таблице содержит имена и пароли наших пользователей, а во второй — метаданные окна портала (положение, размер и содержимое). Выполнение данного проекта будет состоять из большого числа этапов, поскольку он является очень динамическим. Чтобы начать данный проект, рассмотрим его структуру (рис. 11.4).
Сама идея создания портала с богатым пользовательским интерфейсом для взаимодействия с сервером, использующим Ajax, кажется очень сложной, но вы не поверите, насколько просто можно реализовать данный проект. Архитектура портала, показанная на рис. 11.4, состоит из двух основных частей: исходной регистрации и динамического взаимодействия с окнами. Таким образом, процессы можно разбить на две основные группы и использовать функциональные возможности Ajax для удовлетворения требованиям обеих групп. Первый этап заключается в проверке регистрационных данных пользователя согласно информации, содержащейся в базе данных, второй — это взаимодействие с элементами DHTML и возврат значений клиенту.
В данной главе для обработки большого количества клиентского кода мы используем библиотеку DHTML. Она позволяет разрабатывать настраиваемые окна, использующие элементы IFrame для отображения содержимого.
Рис. 11.4- Схема действии портала Ajax Пользователи входят на портал и управляют своими окнами. Изменения записываются автоматически в фоновом режиме
рис. 115. Свойства таблицы u s e r s в SQL Squirrel —
графической программе работы с базами данных
Рис. 11.6. Содержимое таблицы u s e r s
11.3.1. Таблица пользователя
Первой таблицей, с которой мы сталкиваемся в базе данных, является таблица users, содержащая три столбца В данном проекте мы будем использовать только необходимый минимум информации, но в зависимости от наших требований ее объем может увеличиваться. Три столбца таблицы, id, username и password, создаются с помощью стандартного SQL-выражения, приведенного в листинге 11.1. На рис. 11.5 показана таблица в клиентском приложении базы данных SQL Squirrel (http://squirrel-sql.sourceforge.net).
Листинг 11.1. Схема таблицы users
create table users(
id int primary key unique not null, username varchar(50) not null, password varchar(50) not null
>; |
• |
После создания таблицы необходимо создать несколько пользователей. В данном случае мы жестко кодируем имена пользователей и пароли. Как видно на рис. 11.6, в таблицу добавлены два пользователя с идентификационными номерами 1 и 2. Эти номера потребуются нам позже.
Далее необходимо создать учетные записи для пользователей, представленных в таблице. В нынешнем состоянии портал не представляет административный пользовательский интерфейс, облегчающий добавление новых пользователей, поэтому мы должны сделать это вручную — с помощью удобного инструмента базы данных. Разработка интерфейса управления пользователями на основе Ajax возможна, но для экономии места мы не будем ее рассматривать в данной книге.
446 Часть IV. Ajax в примерах
Последнее, что от нас требуется, — сопоставить с таблицей права доступа. В учетных записях пользователей, которые будут обращаться к таблице должны предоставляться права на чтение и запись. Не задав права доступа, мы получим ошибки при обработке запросов SQL.
Итак, у нас есть таблица users, и теперь можно писать код процесса регистрации, начиная с его серверной части.
11.3.2. Серверная часть кода регистрации: Java
Код серверной части сценария портала Ajax по своей сути прост, но его разработка потребует множества шагов, поскольку нужно реализовать довольно много функциональных возможностей. Сейчас мы сконцентрируем внимание на вопросах, касающихся регистрации.
Напомним процесс. Когда пользователь входит на портал, код клиентской части сценария отправляет запрос серверу, передавая в нем информацию о пользователе. Серверный процесс, перехватывающий данный запрос, определяет, верна ли предоставленная информация. Если да, то запускается процесс создания окон портала. Если предоставленная пользователем информация неверна, на клиентскую страницу возвращается сообщение об ошибке.
Поскольку мы работаем на Java, то для обеспечения безопасности всех взаимодействий с сервером будем использовать сервлетный фильтр. Если вы не знакомы с этим термином, поясним: фильтр — это логика, которую можно связать с одним или несколькими ресурсами и которая может модифицировать запрос до его передачи целевому сервлету. Использование фильтров для обеспечения безопасности обсуждалось в главе 7. Если вы используете систему, не поддерживающую фильтры, то можете создать вспомогательный объект или функцию, проверяющую, зарегистрировался ли пользователь, и вызывать эту функцию вручную в начале каждой страницы, которую требуется защитить. Код фильтра регистрации приведен в листинге 11.2.
>, ЛИСТИНГ 11.2. L o g i n F i i t e r . j ava: код серверной части процесса регистрации
public class LoginFiiter implements Filter { public void initfFilterConfig config) throws ServletException { }
public void doFilter( ServletRequest request, ServletResponse response, FilterChain filterChain)
throws lOException, ServletException { boolean accept=false;
HttpSession session=( (HttpServletRequest)request).getSession(); User user=(User)
(session.getAttribute("user")); // О Проверить сеанс для объекта User
if (user==null){ accept=login(request);
// © Запросить аутентификацию }else{ accept=true;
Глава 11. Улучшенный Web-портал Ajax 447
// © Разрешить вход
}
if (accept){ filterChain.doFilter
(request,response);
// О Отправить запрос дальше }else(
Writer writer=response.getWriter(); writer .write .. .
(JSUtil.getLoginError()) ;
// © Вернуть код ошибки writer,flush() ; writer.closet);
}
}
private boolean login(ServletRequest request){ // 0 Получить из запроса информацию о пользователе
String user=request.getParameter("username"); String password=request.getParameter("password");
User userObj=findUser(user,password); if (userObj!=null){
HttpSession session= ((HttpServletRequest)request).getSession(true) ;
// О Записать сеанс для будущего использования session.setAttribute("user",userObj);
}
return (userObj!=null);
}
private User findUser(String user, String password) { User userObj=null;
Connection conn=DBUtil.getConnection();
//© Сформировать выражение SQL try{
String sql="SELECT id FROM users WHERE username='" +user+"' AND password™'"+password+"'";
Statement stmt=conn.createStatement(); ResultSet rs=stmt.executeQuery(sql); if (rs.next()){
//© Создать объект User
|
|
int id=rs.getlnt("id"); |
|
|
|
userObj=new User(id,user); |
|
} |
|
|
|
|
Icatch |
(SQLException sqlex){ |
|
} |
|
|
|
|
return userObj; |
||
} |
|
|
|
|
public void destroyO { J |
||
> |
|
____M |
|
|
|
|
|
В данном случае мы применяем фильтр, проверяющий, присутствует л* уже в сеансе объект User О. Если да, то мы его принимаем ©; в противного случае производится аутентификация с использованием имени пользовател*
и пароля, указанных в запросе ©. Если запрос принят, он передается сервлету О; в противном случае возвращается указание отобразить сообщение об ошибке ©. Весь сгенерированный код JavaScript заключается в интерфейсный объект JSUtil. Ниже показан метод, генерирующий сообщение об ошибке.
public static String getLoginError() { StringBuffer jsBuf=new StringBuffer()
.append("document.getElementByldf 'spanProcessing1)(BBSS)n")
.append(" .innerHTML = ")
.append("'The Username and Password are invalid';(BBSS)n"); return jsBuf.toStringf);
}
За аутентификацию отвечает метод login (), приведенный в листинге 11.2. Мы извлекаем из запроса имя пользователя и пароль ®, а затем вызываем функцию finduserf), обращающуюся к базе данных и извлекающую соответствующую строку О. (Мы абстрагируемся от всех вопросов, связанных с базой данных; нас интересует только объект DBUtil.) Если строка, соответствующая данным пользователя, найдена, функция возвращает объект User ©, который затем записывается в сеансе О и используется при следующих прохождениях через данный фильтр, — далее нам уже не понадобится предоставлять в строке запроса имя пользователя и пароль, поскольку объект User уже будет присутствовать в сеансе.
Описанный подход обладает еще одной приятной особенностью — он облегчает выход пользователя из системы. Все, что нам нужно, — удалить объект User из сеанса.
Как показано в листинге 11.3, сам по себе объект User представляет структуру базы данных.
If' Листинг^ 13. User.java
public class User { |
|
|
|
|
|
private int id=-l; |
|
|
|
|
private String userName-null; |
|
|
|
|
public User(int id, |
String userName) |
{ |
|
|
super(); |
|
|
|
|
this.id = id; |
|
|
|
|
this.userName = |
userName; |
|
|
} |
|
|
|
|
|
public int getld() |
{ return id;} |
|
|
|
public String getUserNamef) { return |
userName;} |
||
_J |
|
|
|
- |
В данном объекте мы не будем записывать поле пароля. При работе с порталом он нам не понадобится, кроме того, его использование в сеансе представляет угрозу безопасности! Поэтому работу над процессом регистрации на стороне сервера можно считать законченной. Ничего необычного. Теперь пойдем дальше и посмотрим, как с этим кодом будет реагировать клиентская часть приложения.
