Autenticación del lado del servidor con Remix, Prisma y la Plataforma Web

Rate this content
Bookmark

En esta charla, obtendremos una demostración en vivo de la construcción de autenticación personalizada. Cuando tienes las herramientas adecuadas (y nosotros las tenemos), la autenticación puede ser bastante simple y segura. Esto es más (y mejor) que simplemente: "Instala esta biblioteca y estás listo para ir". Cuando terminemos, tendremos nuestro propio código de autenticación que puede evolucionar con nuestros requisitos en constante cambio sin necesidad de aprender algunas APIs específicas de la biblioteca. Estaremos aprovechando la Plataforma Web de la manera en que se suponía que debía hacerse para darnos una autenticación del lado del servidor simple y segura para la web.


Puedes revisar las diapositivas de la charla de Kent aquí así como código de demostración.

This talk has been presented at Node Congress 2022, check out the latest edition of this JavaScript Conference.

FAQ

Remix es una plataforma que se ejecuta en Node.js y ofrece una experiencia de desarrollo simplificada y eficiente. Es relevante para los desarrolladores porque optimiza la autenticación en el lado del servidor y mejora la experiencia del desarrollador, permitiendo un control más directo y flexible sobre la aplicación.

Remix facilita la implementación de autenticación en aplicaciones al manejar sesiones y cookies de manera segura y eficiente. Permite una integración fluida con bases de datos y el manejo de relaciones entre usuarios y datos, como se demostró en la adición de autenticación a una aplicación de chistes.

En Remix, las sesiones se manejan utilizando cookies, con la posibilidad de configurar detalles como el nombre de la cookie, la codificación para seguridad y opciones HTTP-only para mejorar la seguridad. Esto permite a los desarrolladores gestionar de manera segura las sesiones de usuario y autenticación.

Prisma es un ORM (Object-Relational Mapping) que facilita la gestión de bases de datos en aplicaciones Node.js utilizadas con Remix. En el contexto de Remix, Prisma ayuda a definir modelos de datos y relaciones, como la asociación de chistes y usuarios en la aplicación de demostración.

Epicreact.dev y testingjavascript.com son plataformas educativas creadas por Kent C. Dodds, centradas en enseñar React y técnicas de testing en JavaScript respectivamente, ofreciendo cursos y recursos para mejorar las habilidades de los desarrolladores en estas áreas.

Remix asegura las cookies mediante la codificación y configuración de propiedades como 'HttpOnly' y 'Secure', lo que impide el acceso a las cookies a través de scripts del lado del cliente y asegura que solo se envíen a través de conexiones seguras, respectivamente.

El uso de UUID (Universal Unique Identifier) como identificador en la autenticación de usuarios proporciona un método seguro y único para identificar registros sin revelar información sobre la secuencia de creación, añadiendo una capa extra de seguridad y privacidad en las aplicaciones web.

Kent C. Dodds
Kent C. Dodds
34 min
18 Feb, 2022

Comments

Sign in or register to post your comment.
Video Summary and Transcription
Esta charla trata sobre la autenticación del lado del servidor con Remix, Prisma y la plataforma web. Cubre la adición de autenticación a una aplicación Remix, la solución de problemas y la configuración de inicio de sesión, el manejo del inicio de sesión del usuario y la creación de sesiones, la creación de sesiones de usuario y redirecciones, el manejo de la recuperación y validación del ID del usuario, y el trabajo con cookies en Remix. El orador enfatiza que Remix está listo para la producción y es adecuado para aplicaciones empresariales. Remix simplifica el modelo mental y mejora el rendimiento al cerrar la brecha de red entre el front end y el back end.

1. Introducción a la autenticación en el lado del servidor con Remix

Short description:

Hola Congreso de Node, mi nombre es Kent C. Dodds y estoy realmente emocionado de dar esta charla, autenticación en el lado del servidor con Remix, Prisma y la plataforma web. Estamos trabajando en Node porque Node es increíble y Remix se ejecuta en Node y amo Remix. Esta charla es una demostración en vivo de cómo agregar autenticación a una aplicación existente basada en el tutorial de Remix. Es una versión condensada, pero debería darles una buena idea de cómo Remix aborda la autenticación.

Hola Congreso de Node, mi nombre es Kent C. Dodds y estoy realmente emocionado de dar esta charla, autenticación en el lado del servidor con Remix, Prisma y la plataforma web. Estamos trabajando en Node porque Node es increíble y Remix se ejecuta en Node y amo Remix.

Entonces, si no me conoces, trabajo en Remix como director de developer experience, así que si has probado Remix y tu developer experience no fue buena, es mi culpa, lo siento. Estoy trabajando para mejorar todo eso. También soy el creador de epicreact.dev y testingjavascript.com y puedes visitar mi sitio web kentcdodds.com porque es bastante legítimo.

Esta charla es una demostración en vivo de code de cómo agregar autenticación a una aplicación existente y en realidad estamos basando esto en parte del tutorial de Remix. Entonces, si has pasado por el tutorial de chistes en Remix, eso es más o menos lo que vamos a ver aquí. Esto no está completo. Solo tengo unos 20 minutos contigo, por lo que no va a tener todo, pero debería darte la idea correcta de cómo Remix aborda la authentication, y creo que es de una manera realmente buena.

2. Añadiendo Autenticación a la Aplicación Remix

Short description:

Comencemos añadiendo autenticación a nuestra aplicación Remix. Actualmente, cualquiera puede agregar chistes sin autenticación, y queremos prevenir eso. Comenzaremos añadiendo un modelo de usuario en el archivo schema.prisma y asociaremos chistes con usuarios específicos. Almacenaremos contraseñas hasheadas por seguridad. Después de actualizar Prisma, crearemos un bromista llamado Cody y usaremos su ID para asociar chistes con él. Finalmente, implementaremos los cambios en la base de datos y resolveremos cualquier error de tipo causado por la siembra de chistes sin bromistas asociados.

Así que vamos a empezar ya que no tenemos mucho tiempo, vamos a saltar directamente a la codificación. Así que aquí vamos a quitar la pantalla completa, deshacernos de esto, Remix puedes encontrarlo en Remix.run y puedes leer todo sobre ello y desplazarte por esto, es en realidad una experiencia de desplazamiento bastante genial para pasar por eso y tener una idea de lo que es Remix.

Esta es la aplicación en la que vamos a trabajar, Remix, es tan genial que es divertido. Es una aplicación de chistes donde puedes obtener chistes aleatorios y simplemente tendrá un montón de diferentes chistes para ti. Es bastante divertido y luego tienes permalinks y cosas así y en el tutorial añadimos la capacidad de borrar los chistes, puedes añadir los tuyos, y esto en realidad funciona ahora mismo, pero el problema es que no hay autenticación aquí así que cualquiera en el mundo podría añadir sus propios chistes, nunca sabríamos quién lo hizo y las personas que añaden chistes no pueden eliminar esos chistes y no queremos añadir esa capacidad hasta que puedan iniciar sesión porque no queremos que la gente elimine los chistes de otras personas.

Así que eso es lo que vamos a añadir a nuestra aplicación, es simplemente la capacidad de autenticar. Así que vamos a empezar en nuestro archivo schema.prisma, así que ya tenemos Prisma en funcionamiento que está sosteniendo todos nuestros chistes y tenemos una semilla para poner todos estos chistes en la base de datos ya, pero queremos añadir autenticación de usuario y para hacer eso vamos a necesitar un modelo de usuario para poder asociar chistes a usuarios específicos. Así que vamos a decir modelo de usuario y Copilot nos va a ayudar con esto. No todo esto es lo que queremos, así que obtenemos un ID, me gusta el UUID personalmente, gracias mucho Copilot. Queremos la aplicación creada, queremos la aplicación actualizada, y luego vamos a tener un nombre de usuario, no sólo un nombre y esto necesita ser único. Y luego realmente no necesitamos un correo electrónico aquí así que nos desharemos de eso, sí queremos una contraseña aunque, pero no estamos almacenando contraseñas crudas, vamos a almacenar un hash de las contraseñas para hacerlo agradable y seguro. Y luego tenemos una relación con el modelo de chiste dentro de este usuario así que tendremos chistes y eso es un array de chistes. Y parece que mi datetime, o Copilot no lo entendió bien así que esto va a ser por defecto ahora, y ahí vamos. Así que ahora estamos obteniendo una línea roja aquí porque el modelo de chiste no está asociado al modelo de usuario y, uff, eso fue un susto, teníamos dos N's justo ahí. Así que ahora queremos añadir un ID de bromista, y esto va a ser una cadena, y luego tendremos al bromista, que en este caso va a ser un usuario, y vamos a añadir una relación con los campos para esta relación es sólo el ID del bromista, ahí vamos, gracias, y las referencias son sólo el ID, y luego en la eliminación vamos a hacer un cascade. Así que cuando eliminamos al bromista todos sus chistes se van a ir. Y asegurémonos de deletrear esto correctamente. Ahí vamos. Bueno, genial, hemos actualizado Prisma, vamos a ejecutar un par de scripts de Prisma así que ejecutaremos npx Prisma db push, para implementar todos estos cambios. Sí, íbamos a eliminar todas las cosas, y ahora deberíamos tener algunos errores de tipo justo aquí, porque ahora estamos sembrando la base de datos con chistes que no tienen bromistas asociados. Así que vamos a hacer nuestro primer bromista. Y este va a ser Cody, vamos a esperar Prisma user create, y los datos para esto van a tener el nombre de usuario de Cody. Y el hash de la contraseña, en realidad va a ser twixrocks. Y tengo esto pegado por aquí, porque yo, no quieres verme escribir eso. Pero esto es básicamente twixrocks, hasheado. Y así va a ser nuestra contraseña para nuestro usuario Cody. Así que ahora que tenemos a Cody, podemos usar a Cody para generar o crear todos estos chistes. Así que diremos que nuestros datos van a ser todas las propiedades del chiste más el ID del bromista de Cody.ID. Y así pueden ser nuestros datos. Y ahora nuestro TypeScript cosas, esperemos que se vaya.

QnA

Check out more articles and videos

We constantly think of articles and videos that might spark Git people interest / skill us up or help building a stellar career

Construyendo Mejores Sitios Web con Remix
React Summit Remote Edition 2021React Summit Remote Edition 2021
33 min
Construyendo Mejores Sitios Web con Remix
Top Content
Remix is a web framework built on React Router that focuses on web fundamentals, accessibility, performance, and flexibility. It delivers real HTML and SEO benefits, and allows for automatic updating of meta tags and styles. It provides features like login functionality, session management, and error handling. Remix is a server-rendered framework that can enhance sites with JavaScript but doesn't require it for basic functionality. It aims to create quality HTML-driven documents and is flexible for use with different web technologies and stacks.
No resuelvas problemas, elimínalos
React Advanced 2021React Advanced 2021
39 min
No resuelvas problemas, elimínalos
Top Content
Kent C. Dodds discusses the concept of problem elimination rather than just problem-solving. He introduces the idea of a problem tree and the importance of avoiding creating solutions prematurely. Kent uses examples like Tesla's electric engine and Remix framework to illustrate the benefits of problem elimination. He emphasizes the value of trade-offs and taking the easier path, as well as the need to constantly re-evaluate and change approaches to eliminate problems.
Escalando con Remix y Micro Frontends
Remix Conf Europe 2022Remix Conf Europe 2022
23 min
Escalando con Remix y Micro Frontends
Top Content
This talk discusses the usage of Microfrontends in Remix and introduces the Tiny Frontend library. Kazoo, a used car buying platform, follows a domain-driven design approach and encountered issues with granular slicing. Tiny Frontend aims to solve the slicing problem and promotes type safety and compatibility of shared dependencies. The speaker demonstrates how Tiny Frontend works with server-side rendering and how Remix can consume and update components without redeploying the app. The talk also explores the usage of micro frontends and the future support for Webpack Module Federation in Remix.
Componentes de Full Stack
Remix Conf Europe 2022Remix Conf Europe 2022
37 min
Componentes de Full Stack
Top Content
RemixConf EU discussed full stack components and their benefits, such as marrying the backend and UI in the same file. The talk demonstrated the implementation of a combo box with search functionality using Remix and the Downshift library. It also highlighted the ease of creating resource routes in Remix and the importance of code organization and maintainability in full stack components. The speaker expressed gratitude towards the audience and discussed the future of Remix, including its acquisition by Shopify and the potential for collaboration with Hydrogen.
Es una jungla ahí fuera: ¿Qué está pasando realmente dentro de tu carpeta Node_Modules?
Node Congress 2022Node Congress 2022
26 min
Es una jungla ahí fuera: ¿Qué está pasando realmente dentro de tu carpeta Node_Modules?
Top Content
The talk discusses the importance of supply chain security in the open source ecosystem, highlighting the risks of relying on open source code without proper code review. It explores the trend of supply chain attacks and the need for a new approach to detect and block malicious dependencies. The talk also introduces Socket, a tool that assesses the security of packages and provides automation and analysis to protect against malware and supply chain attacks. It emphasizes the need to prioritize security in software development and offers insights into potential solutions such as realms and Deno's command line flags.
Remix Flat Routes – Una Evolución en el Enrutamiento
Remix Conf Europe 2022Remix Conf Europe 2022
16 min
Remix Flat Routes – Una Evolución en el Enrutamiento
Top Content
Remix Flat Routes is a new convention that aims to make it easier to see and organize the routes in your app. It allows for the co-location of support files with routes, decreases refactor and redesign friction, and helps apps migrate to Remix. Flat Folders convention supports co-location and allows importing assets as relative imports. To migrate existing apps to Flat Routes, use the Remix Flat Routes package's migration tool.

Workshops on related topic

Fundamentos de Remix
React Summit 2022React Summit 2022
136 min
Fundamentos de Remix
Top Content
WorkshopFree
Kent C. Dodds
Kent C. Dodds
Construir aplicaciones web modernas está lleno de complejidad. Y eso solo si te molestas en lidiar con los problemas
¿Cansado de conectar onSubmit a las API del backend y asegurarte de que tu caché del lado del cliente se mantenga actualizada? ¿No sería genial poder utilizar la naturaleza global de CSS en tu beneficio, en lugar de buscar herramientas o convenciones para evitarla o trabajar alrededor de ella? ¿Y qué te parecería tener diseños anidados con una gestión de datos inteligente y optimizada para el rendimiento que simplemente funciona™?
Remix resuelve algunos de estos problemas y elimina completamente el resto. Ni siquiera tienes que pensar en la gestión de la caché del servidor o en los conflictos del espacio de nombres global de CSS. No es que Remix tenga APIs para evitar estos problemas, simplemente no existen cuando estás usando Remix. Ah, y no necesitas ese enorme y complejo cliente graphql cuando estás usando Remix. Ellos te tienen cubierto. ¿Listo para construir aplicaciones más rápidas de manera más rápida?
Al final de esta masterclass, sabrás cómo:- Crear Rutas de Remix- Estilizar aplicaciones de Remix- Cargar datos en los cargadores de Remix- Mutar datos con formularios y acciones
Masterclass de Node.js
Node Congress 2023Node Congress 2023
109 min
Masterclass de Node.js
Top Content
Workshop
Matteo Collina
Matteo Collina
¿Alguna vez has tenido dificultades para diseñar y estructurar tus aplicaciones Node.js? Construir aplicaciones que estén bien organizadas, sean probables y extensibles no siempre es fácil. A menudo puede resultar ser mucho más complicado de lo que esperas. En este evento en vivo, Matteo te mostrará cómo construye aplicaciones Node.js desde cero. Aprenderás cómo aborda el diseño de aplicaciones y las filosofías que aplica para crear aplicaciones modulares, mantenibles y efectivas.

Nivel: intermedio
Construye y Despliega un Backend con Fastify y Platformatic
JSNation 2023JSNation 2023
104 min
Construye y Despliega un Backend con Fastify y Platformatic
WorkshopFree
Matteo Collina
Matteo Collina
Platformatic te permite desarrollar rápidamente APIs GraphQL y REST con un esfuerzo mínimo. La mejor parte es que también te permite aprovechar todo el potencial de Node.js y Fastify cuando lo necesites. Puedes personalizar completamente una aplicación de Platformatic escribiendo tus propias características y complementos adicionales. En el masterclass, cubriremos tanto nuestros módulos de código abierto como nuestra oferta en la nube:- Platformatic OSS (open-source software) — Herramientas y bibliotecas para construir rápidamente aplicaciones robustas con Node.js (https://oss.platformatic.dev/).- Platformatic Cloud (actualmente en beta) — Nuestra plataforma de alojamiento que incluye características como aplicaciones de vista previa, métricas integradas e integración con tu flujo de Git (https://platformatic.dev/).
En este masterclass aprenderás cómo desarrollar APIs con Fastify y desplegarlas en la nube de Platformatic.
Autenticación Más Allá de las Contraseñas
React Day Berlin 2023React Day Berlin 2023
127 min
Autenticación Más Allá de las Contraseñas
WorkshopFree
Juan Cruz Martinez
Juan Cruz Martinez
Las contraseñas han sido durante mucho tiempo las llaves de nuestros reinos. Sin embargo, a menudo se convierten en los puntos débiles de nuestra armadura: olvidados, mal utilizados o explotados. Nuestras aplicaciones de Next a menudo hacen uso de contraseñas para autenticar a los usuarios, pero ¿cómo sería un mundo sin contraseñas? ¿Y cómo podemos comenzar a conducir hacia ese futuro hoy?
De 0 a Autenticación en una hora con ReactJS
React Summit 2023React Summit 2023
56 min
De 0 a Autenticación en una hora con ReactJS
WorkshopFree
Kevin Gao
Kevin Gao
La autenticación sin contraseña puede parecer compleja, pero es simple de agregar a cualquier aplicación utilizando la herramienta adecuada. Hay múltiples alternativas que son mucho mejores que las contraseñas para identificar y autenticar a tus usuarios, incluyendo SSO, SAML, OAuth, Magic Links, One-Time Passwords y Authenticator Apps.
Mientras abordamos los aspectos de seguridad y evitamos errores comunes, mejoraremos una aplicación JS de pila completa (backend Node.js + frontend React) para autenticar a los usuarios con OAuth (inicio de sesión social) y One Time Passwords (correo electrónico), incluyendo:- Autenticación de usuarios - Gestión de interacciones de usuarios, devolviendo JWTs de sesión / actualización- Gestión y validación de sesiones - Almacenamiento seguro de la sesión para solicitudes de cliente posteriores, validación / actualización de sesiones- Autorización básica - extracción y validación de reclamaciones del token JWT de sesión y manejo de autorización en flujos del backend
Al final del masterclass, también exploraremos otros enfoques de implementación de autenticación con Descope, utilizando SDKs de frontend o backend.
Construyendo un Servidor Web Hiper Rápido con Deno
JSNation Live 2021JSNation Live 2021
156 min
Construyendo un Servidor Web Hiper Rápido con Deno
WorkshopFree
Matt Landers
Will Johnston
2 authors
Deno 1.9 introdujo una nueva API de servidor web que aprovecha Hyper, una implementación rápida y correcta de HTTP para Rust. El uso de esta API en lugar de la implementación std/http aumenta el rendimiento y proporciona soporte para HTTP2. En este masterclass, aprende cómo crear un servidor web utilizando Hyper en el fondo y mejorar el rendimiento de tus aplicaciones web.