skip to main | skip to sidebar
Code 18
Manuel du savoir-faire à l'usage des geeks et des curieux
RSS
  • Accueil
  • Le web au Québec
  • Liens
  • Twitter
  • Facebook
  • À propos

jeudi 15 juillet 2010

Performance de Zend_ACL

Publié par Infinite Loop, à 19 h 47 4 commentaires

Suite à la suggestion de Matt O'Phinney, j'ai fait des tests de benchmark avec XDebug sur le composant Zend_ACL (Access Control List) qui permet de gérer des droits d'accès sous forme de rôles, ressources et privilèges. J'avais promis de publier les résultats alors les voici.

Pour réaliser mes tests, j'ai réutilisé un vieil exemple que j'avais publié en novembre 2008 alors que j'expliqueais le fonctionnement de Zend_ACL. Ce test n'a pas été mesuré sur un serveur mais sur mon vieux PC laboratoire Windows XP Home Edition SP3 avec processeur AMD Athlon 64 X2 Dual Core 4200+ avec 3 Gb de RAM (en d'autres mots, il date d'environ 4 ans).

Vous remarquerez dans l'exemple que je déclare :

  • 1 instance de Zend_ACL
  • 3 rôles sous forme d'objects Zend_Acl_Role (Programmeurs, Designers et Administrateurs Systèmes)
  • 7 ressources distinctes avec Zend_Acl_Resource
  • Plusieurs types de privilèges par ressource sont initialisés avec la méthode allow() (j'ai fait exprès de ne pas réutiliser les exemples classiques de CRUD et je me suis rendu compte en me relisant que j'avais réussi à placer une bonne joke dans le code. Même si vous n'êtes pas programmeur, vous serez en mesure de la trouver)
Ensuite, la méthode isAllowed() permet de vérifier si l'accès est autorisé ou non sur la ressource pour le privilège demandé. C'est quand même 11 instances d'objets et 17 fonctions d'initialisation qui sont appellées uniquement pour gérer les droits d'accès, et ce avant même de vérifier le premier privilège. À première vue, ça pouvait sembler gourmand, dépendamment de l'implémentation interne des objets (la réponse de M.O'Phinney m'a rassuré mais je voulais que ça soit mesurable).

Selon la configuration exacte présentée dans l'exemple, si j'isole uniquement les composants ACL, le temps d'exécution final avec une seule vérification est de 0,0021 seconde. En effet, très rapide.

Comme l'initialisation se fait une fois pour la page, c'est le nombre de requêtes à isAllowed() qui fera varier le temps. Si je l'appelle en boucle :
Itérations   Secondes
1 0,0021
10 0,0048
100 0,0324
1000 0,2965
À 1000 vérifications, on parle d'un peu moins que 1/3 de seconde. C'est assez rapide même si ça commence à paraître un peu plus à mesure qu'on augmente le volume (tout à fait normal). Mais soyons honnête : dans la plupart des cas d'applications web, 10 vérifications ou moins seront nécessaires. Dans le pire des cas, moins de 100 par page. À moins d'une utilisation abusive du composant, le coût de temps versus le gain de performance ne justifie pas le temps qui serait nécessaire pour tenter de faire mieux.

Rarement j'ai vu une implémentation des droits aussi facile à lire et à maintenir. ACL offre une granularité qui permet de changer complètement les droits, les rôles et les ressources pour faire une toute nouvelle combinaison. Les possibilités sont quasi infinies. J'insiste sur le fait qu'on peut indiquer textuellement par un verbe toute forme d'action possible sur une ressource et pas seulement le droit de Read, Insert, Update, Delete.

La plupart du temps, les autres systèmes de gestion de droits se contentent de gérer la relation entre un module et son droit d'accès binaire (accès à tout ou rien). Rien n'est clairement défini au niveau du rôle (niveau d'utilisateur), l'héritage de droits et les privilèges. C'est clair que si vous développez un système qui offre moins de possibilités, vous gagnerez légèrement en performance (c'est fort probable que le gain en PHP se transformera en perte à un autre niveau, comme la base de données par exemple). C'est quand même un beau défi à relever. Mais avant de commencer, posez-vous les questions suivantes :
  • Est-ce que ma solution sera aussi flexible ?
  • Sera-t-elle aussi performante ?
  • Est-ce que je ferai mieux en terme d'implémentation et de lisibilité ?
  • Combien de temps cela me prendra pour satisfaire mon ego ?
C'est le genre de choix que tout professionnel en programmation est confronté à tous les jours. Assurez-vous seulement de faire le bon.


Tags: PHP, Zend Framework

4 réponses à "Performance de Zend_ACL"

  1. Unknown a dit...
    15 juillet 2010 à 20 h 54

    Donc au final, ton collègue n'a plus qu'à se taire et retourner chez sa maman, c'est bien !

    Pas mal la blague mais t'aurais pu laisser l'accès au programmeurs quand même !

    Infinite Loop a dit...
    15 juillet 2010 à 21 h 05

    On pourrait dire ça, oui. Personnellement, j'ai toujours eu de la difficulté avec les beaux parleurs. Ils semblent si convainquants mais quand vient le temps de mettre en pratique, ça laisse à désirer.

    Dac pour l'accès aux programmeurs. Il suffit de commenter la ligne de code ;-)

    Unknown a dit...
    16 juillet 2010 à 17 h 42

    Mais par contre, il faut réecrire toute la procédure sur chaque page nécessitant des permissions ou ça fonctionne avec une base de données ?

    A moins de passer par des includes, c'est un peu lourd à écrire non ?

    Infinite Loop a dit...
    16 juillet 2010 à 19 h 34

    Tu peux le mettre dans le fichier bootstrap du projet (include ou require_once). Libre à toi de charger les droits dynamiquement par la base de données.

    Je me demande même si c'est possible de le mettre en cache pour accélérer le tout.


Publier un commentaire

Message plus récent Messages plus anciens Accueil
S'abonner à : Publier des commentaires (Atom)
    Suivre @code18 sur Twitter

    Catégories

    • Apache (21)
    • Citations (167)
    • Club Vidéo (24)
    • Coffre à outils (55)
    • CSS (8)
    • Curiosités (117)
    • Design Pattern (2)
    • Drupal (8)
    • Easter Eggs (22)
    • Extensions Firefox (20)
    • GIMP (7)
    • Histoire (21)
    • HTML (32)
    • Humour (57)
    • Intégration (34)
    • iPod (12)
    • JavaScript (110)
    • Jeu de combat (6)
    • Le coin du geek (128)
    • Liens (12)
    • Linux (56)
    • Livres (78)
    • Lois et principes (46)
    • Marché des saveurs (26)
    • Mathématique (18)
    • Mobile (5)
    • Montréal (32)
    • Musique (112)
    • Pancartes et écriteaux (16)
    • Perl (8)
    • Pérou (1)
    • PHP (130)
    • PostgreSQL (44)
    • Programmation (105)
    • Saviez-vous que (55)
    • Sécurité (22)
    • SEO (5)
    • SQL Server (22)
    • Vieilles publicités (6)
    • Virtualisation (8)
    • Voyages (1)
    • Zend Framework (26)

    Divers

    Archives

    • ►  2015 (6)
      • ►  août 2015 (1)
      • ►  juillet 2015 (1)
      • ►  février 2015 (3)
      • ►  janvier 2015 (1)
    • ►  2014 (8)
      • ►  décembre 2014 (1)
      • ►  novembre 2014 (1)
      • ►  octobre 2014 (1)
      • ►  août 2014 (2)
      • ►  juillet 2014 (2)
      • ►  janvier 2014 (1)
    • ►  2013 (53)
      • ►  décembre 2013 (2)
      • ►  novembre 2013 (1)
      • ►  octobre 2013 (3)
      • ►  septembre 2013 (2)
      • ►  août 2013 (5)
      • ►  juillet 2013 (3)
      • ►  juin 2013 (5)
      • ►  mai 2013 (3)
      • ►  avril 2013 (7)
      • ►  mars 2013 (7)
      • ►  février 2013 (11)
      • ►  janvier 2013 (4)
    • ►  2012 (105)
      • ►  décembre 2012 (8)
      • ►  novembre 2012 (5)
      • ►  octobre 2012 (4)
      • ►  septembre 2012 (1)
      • ►  août 2012 (8)
      • ►  juillet 2012 (7)
      • ►  juin 2012 (7)
      • ►  mai 2012 (10)
      • ►  avril 2012 (13)
      • ►  mars 2012 (15)
      • ►  février 2012 (15)
      • ►  janvier 2012 (12)
    • ►  2011 (146)
      • ►  décembre 2011 (14)
      • ►  novembre 2011 (11)
      • ►  octobre 2011 (12)
      • ►  septembre 2011 (13)
      • ►  août 2011 (15)
      • ►  juillet 2011 (17)
      • ►  juin 2011 (18)
      • ►  mai 2011 (15)
      • ►  avril 2011 (9)
      • ►  mars 2011 (7)
      • ►  février 2011 (3)
      • ►  janvier 2011 (12)
    • ▼  2010 (398)
      • ►  décembre 2010 (29)
      • ►  novembre 2010 (28)
      • ►  octobre 2010 (32)
      • ►  septembre 2010 (34)
      • ►  août 2010 (22)
      • ▼  juillet 2010 (35)
        • Les Inuits débarquent sur le web
        • Boucler sur des propriétés JSON
        • Nettoie tes oreilles ou articule quand tu parles!
        • Redémarrer l'univers
        • En quête de la tablette Android
        • Fabriquer un coin-coin en papier
        • Citation no. 92 sur l'Amazonie
        • Règlement de la route farfelu en Ontario
        • Classer des éléments du DOM avec jQuery
        • Grrrrr, bark, woof !
        • Lister les champs d'une table PostgreSQL par SQL
        • Séparés à la naissance : Georges Laraque et Vigo
        • Évaluation des variables en PHP
        • Corona glacée instantanément
        • Linux : pourquoi locate est plus rapide que find
        • Citation no. 91 sur l'appartement
        • Autres références à Hitchhiker's Guide to the Galaxy
        • Dictionnaire Français - Francine
        • Performance de Zend_ACL
        • Quand j'étais petit, j'étais con
        • L'âne de Sam Loyd
        • Super Mario Bros et la réalité augmentée
        • Origine du Babel Fish
        • Citation no. 90 sur les fesses
        • Ouvrir un PDF à la bonne page par le shell
        • La 9ème vie d'Internet Explorer
        • Tap Tap Revolution sur la guitare
        • Redirection .htaccess ASP vers PHP
        • Comme une odeur de Milliblatts
        • Un peu de simplicité volontaire
        • Installer XDebug pour PHP
        • Citation no. 89 sur les fonctionnaires
        • Performance de Zend Framework
        • Réinventer la roue en programmation
        • Pourquoi il y a si peu de femmes ingénieures
      • ►  juin 2010 (42)
      • ►  mai 2010 (36)
      • ►  avril 2010 (37)
      • ►  mars 2010 (34)
      • ►  février 2010 (32)
      • ►  janvier 2010 (37)
    • ►  2009 (429)
      • ►  décembre 2009 (32)
      • ►  novembre 2009 (34)
      • ►  octobre 2009 (33)
      • ►  septembre 2009 (37)
      • ►  août 2009 (37)
      • ►  juillet 2009 (39)
      • ►  juin 2009 (38)
      • ►  mai 2009 (37)
      • ►  avril 2009 (35)
      • ►  mars 2009 (36)
      • ►  février 2009 (32)
      • ►  janvier 2009 (39)
    • ►  2008 (84)
      • ►  décembre 2008 (34)
      • ►  novembre 2008 (39)
      • ►  octobre 2008 (11)

    Abonnés

Copyright © All Rights Reserved. Code 18 | Converted into Blogger Templates by Theme Craft