Construyendo Aplicaciones de Escritorio a Partir de Aplicaciones Web: Escalando Electron con Firma de Código y CI/CD

Bookmark
Rate this content

Electron conecta las aplicaciones web y de escritorio, permitiendo a los desarrolladores convertir aplicaciones web en experiencias de escritorio multiplataforma. Pero más allá del inicio rápido, se encuentra una serie de desafíos de ingeniería, desde dolores de cabeza con la firma de código hasta cuellos de botella en CI/CD y riesgos de seguridad.

This talk has been presented at JSNation US 2025, check out the latest edition of this JavaScript Conference.

Ayodele Aransiola
Ayodele Aransiola
23 min
20 Nov, 2025

Comments

Sign in or register to post your comment.
  • Trust Jamin
    Trust Jamin
    Uploadcare
    Watching this again, as this is one of the most detailed talks I've listened to in building electron applications
Video Summary and Transcription
Ayole Aonseola discute la conversión de aplicaciones web en aplicaciones de escritorio utilizando Electron, enfatizando los desafíos con la firma de código, CI CD y la escalabilidad industrial. La arquitectura de Electron se centra en la seguridad con el aislamiento de contexto y la integración de nodos. Los obstáculos de ingeniería incluyen la distribución de aplicaciones a través de sistemas operativos, la implementación de automatización para la prevención de errores y garantizar la autenticidad de la aplicación mediante la firma de código. Las configuraciones específicas de Mac, como el ID del paquete de la aplicación y la notarización, son cruciales. Construir aplicaciones universales para Mac y Windows requiere comprender las diferencias en los entornos de construcción y el acceso a certificados. La automatización de los procesos de firma con Azure y GitHub agiliza los flujos de trabajo, manejando tokens EV y gestionando certificados de manera segura. La automatización de CICD incluye la codificación de certificados en base64 y el desencadenamiento de procesos de construcción al empujar etiquetas.

1. Converting Web Apps to Desktop with Electron

Short description:

Ayole Aonseola discute la conversión de aplicaciones web en aplicaciones de escritorio usando Electron, abordando desafíos con la firma de código y CI CD, así como la escalabilidad de aplicaciones industriales. Los desafíos incluyen problemas de compatibilidad entre diferentes tipos de procesadores y plataformas, y la importancia de firmar aplicaciones para la verificación y escalado con confianza.

Hola a todos. Gracias por unirse a mi sesión de hoy. Hablaré sobre la construcción de aplicaciones de profundidad a partir de aplicaciones web y también sobre la escalabilidad de aplicaciones industriales con firma de código y CI CD multiplataforma. Mi nombre es Ayole Aonseola, soy arquitecto de soluciones y también el defensor principal de desarrolladores. Tienes una aplicación web y quieres convertirla en una aplicación orientada a escritorio. Entonces, Electron te ayuda a envolver esta aplicación web existente en lo que puedes servir a los usuarios en un escritorio o como una aplicación de escritorio.

Pero hay un desafío cuando quieres pasar del modo de desarrollo al modo de envío. Necesitas un muro para la firma y CI CD. Así que estos dos muros pueden causar problemas cuando intentas convertir una aplicación web en una aplicación de escritorio. Hay historias comunes que podrían suceder cuando estás tratando de construir. Una de las historias es cuando los usuarios intentan instalar la aplicación y se encuentran con un mensaje emergente que dice que el desarrollador de esta aplicación no está verificado, o construyes en tu Mac pero intentas dar esa misma aplicación a otro usuario que está usando otro Mac, pero no funciona en su Mac.

O digamos, por ejemplo, que lo construyes en una aplicación de la serie M o un Mac de la serie M, lo que significa que estás usando M1, M2, y le das a un usuario que está usando un procesador Intel. Ahora, puede que no funcione porque estos son dos chips de procesamiento distintos. O construyes en Windows y quieres que ese mismo archivo que estás construyendo para Mac se construya en Windows. Así que estos son algunos desafíos que podrías encontrar. Otro desafío es cómo firmamos la aplicación para poder evitar ese desarrollador no verificado. Así que el problema no es solo construir una aplicación. El problema es cómo podemos escalar esta aplicación con confianza?

2. Electron Security and Engineering Challenges

Short description:

La arquitectura de Electron enfatiza la seguridad con el aislamiento de contexto, la integración de node y la validación de mensajes IPC. Los desafíos de ingeniería incluyen la firma de aplicaciones, la distribución a través de múltiples sistemas operativos y la implementación de automatización para prevenir errores humanos en los lanzamientos.

Porque todo lo que necesitamos hacer es obtener la URL de la aplicación desplegada y luego envolverla con Electron para servir a los usuarios de escritorio. Hay una arquitectura que necesitas seguir cuando estás construyendo para usuarios de escritorio usando Electron. Y Electron te da algunas funcionalidades básicas que te permiten también poner la seguridad primero, o déjame decir, construir una capa de seguridad alrededor de tu aplicación de escritorio. Una de ellas es el aislamiento de contexto. Si activas esta funcionalidad, que está configurada en true, crea una barrera segura entre tu página web y tu back-end, forzando toda la comunicación a través de un puente seguro y predefinido. De esta manera, nada pasa sin tu control.

Electron te da una arquitectura que te permite poner la capa de seguridad primero cuando estás construyendo tu aplicación de escritorio. Y una de estas capas es el aislamiento de contexto. Así que esta funcionalidad, si la configuras en true, crea una barrera entre el código de tu página web y tus potentes APIs de back-end, forzando toda la comunicación a pasar por un puente seguro y predefinido. Así que si la comunicación no pasa por esta ruta, no tendrá éxito. Eso es lo que el aislamiento de contexto hace por ti. Además, la integración de node te ayuda a deshabilitar la funcionalidad de Node.js en el front-end de tu aplicación. Así que está previniendo que los scripts de la página web accedan directamente a los archivos de tu computadora. Así que cualquier archivo peligroso que esté intentando ejecutarse, para tener acceso a los archivos de tu computadora, una vez que esta integración de node se configura en false, asegura que no haya archivos defectuosos o scripts que estén destinados a AMP para tus usuarios que están usando aplicaciones de escritorio no se hagan realidad. Así que eso debería configurarse en false. Así que eso cubre esa parte.

Y la tercera funcionalidad es la validación de mensajes IPC. Así que esto es solo una práctica, asegurando que tu back-end esté verificando todos los datos. Así que más como sanitizar todos los datos que han sido enviados desde el front-end al back-end, o cada comunicación ha sido sanitizada para asegurar que no haya trucos para realizar acciones inseguras. Así que en este proceso, tus usuarios de escritorio han sido protegidos a toda costa. Después de que hayas terminado con el fondo, hemos podido establecer un fondo de este contenido. Luego, cuando estás construyendo, también hay algo que necesitas considerar, que son los desafíos de ingeniería. Uno de los cuales es la firma. Así que cuando tu aplicación no está firmada, tus usuarios tienden a ver advertencias de aplicación no confiable, y esto les permite instalar tu aplicación, ya sea para usuarios de Mac o de Windows. También para la distribución, necesitas distribuir para múltiples sistemas operativos, porque no quieres construir solo para un sistema operativo específico. Al menos quieres construir para Windows, quieres construir para Linux, y también quieres construir para usuarios de Windows. Así que lo que significa que la distribución también es clave. Además, la automatización también es algo que necesitas considerar. ¿Por qué? Porque no quieres permitir que ocurran errores humanos durante tus lanzamientos. Así que estos son los desafíos de ingeniería que necesitan ser considerados.

Check out more articles and videos

We constantly think of articles and videos that might spark Git people interest / skill us up or help building a stellar career

Construyendo Mejores Sitios Web con Remix
React Summit Remote Edition 2021React Summit Remote Edition 2021
33 min
Construyendo Mejores Sitios Web con Remix
Top Content
Remix is a web framework built on React Router that focuses on web fundamentals, accessibility, performance, and flexibility. It delivers real HTML and SEO benefits, and allows for automatic updating of meta tags and styles. It provides features like login functionality, session management, and error handling. Remix is a server-rendered framework that can enhance sites with JavaScript but doesn't require it for basic functionality. It aims to create quality HTML-driven documents and is flexible for use with different web technologies and stacks.
Acelerando tu aplicación React con menos JavaScript
React Summit 2023React Summit 2023
32 min
Acelerando tu aplicación React con menos JavaScript
Top Content
Mishko, the creator of Angular and AngularJS, discusses the challenges of website performance and JavaScript hydration. He explains the differences between client-side and server-side rendering and introduces Quik as a solution for efficient component hydration. Mishko demonstrates examples of state management and intercommunication using Quik. He highlights the performance benefits of using Quik with React and emphasizes the importance of reducing JavaScript size for better performance. Finally, he mentions the use of QUIC in both MPA and SPA applications for improved startup performance.
Documentación Full Stack
JSNation 2022JSNation 2022
28 min
Documentación Full Stack
Top Content
The Talk discusses the shift to full-stack frameworks and the challenges of full-stack documentation. It highlights the power of interactive tutorials and the importance of user testing in software development. The Talk also introduces learn.svelte.dev, a platform for learning full-stack tools, and discusses the roadmap for SvelteKit and its documentation.
SolidJS: ¿Por qué tanto Suspense?
JSNation 2023JSNation 2023
28 min
SolidJS: ¿Por qué tanto Suspense?
Top Content
Suspense is a mechanism for orchestrating asynchronous state changes in JavaScript frameworks. It ensures async consistency in UIs and helps avoid trust erosion and inconsistencies. Suspense boundaries are used to hoist data fetching and create consistency zones based on the user interface. They can handle loading states of multiple resources and control state loading in applications. Suspense can be used for transitions, providing a smoother user experience and allowing prioritization of important content.
De GraphQL Zero a GraphQL Hero con RedwoodJS
GraphQL Galaxy 2021GraphQL Galaxy 2021
32 min
De GraphQL Zero a GraphQL Hero con RedwoodJS
Top Content
Tom Pressenwurter introduces Redwood.js, a full stack app framework for building GraphQL APIs easily and maintainably. He demonstrates a Redwood.js application with a React-based front end and a Node.js API. Redwood.js offers a simplified folder structure and schema for organizing the application. It provides easy data manipulation and CRUD operations through GraphQL functions. Redwood.js allows for easy implementation of new queries and directives, including authentication and limiting access to data. It is a stable and production-ready framework that integrates well with other front-end technologies.
Tanstack Start - Un Framework de React de Full-Stack Primero del Lado del Cliente
React Summit US 2024React Summit US 2024
30 min
Tanstack Start - Un Framework de React de Full-Stack Primero del Lado del Cliente
Top Content
We surveyed thousands of developers to show that a louder audience leads to a better presentation. There has been a shift in web app development towards server-first architectures, which has improved full-stack capabilities but at the cost of complexity and divergence from the client-centric approach. Tanstec Start is a meta-framework that aims to provide the best client-side authoring experience with powerful server-side primitives. The Tansec Router supports advanced routing features, URL state management, and JSON storage. Combined with the server-side rendering capabilities of TanStack Start, it becomes even more powerful. The TanStack Router has isomorphic loaders and integrates seamlessly with TanStack Query for additional features like polling and offline support. UseSuspenseQuery allows for dynamic streaming of data during SSR. TanStack Start also offers server-side features, API routes, server functions, and middleware. The future plans include RSCs, websockets, real-time primitives, and static pre-rendering. TanStack Start is now in beta and is suitable for building React apps. It is open source.

Workshops on related topic

Construyendo aplicaciones web que iluminan Internet con QwikCity
JSNation 2023JSNation 2023
170 min
Construyendo aplicaciones web que iluminan Internet con QwikCity
WorkshopFree
Miško Hevery
Miško Hevery
Construir aplicaciones web instantáneas a gran escala ha sido elusivo. Los sitios del mundo real necesitan seguimiento, análisis y interfaces y interacciones de usuario complejas. Siempre comenzamos con las mejores intenciones pero terminamos con un sitio menos que ideal.
QwikCity es un nuevo meta-framework que te permite construir aplicaciones a gran escala con un rendimiento de inicio constante. Veremos cómo construir una aplicación QwikCity y qué la hace única. El masterclass te mostrará cómo configurar un proyecto QwikCity. Cómo funciona el enrutamiento con el diseño. La aplicación de demostración obtendrá datos y los presentará al usuario en un formulario editable. Y finalmente, cómo se puede utilizar la autenticación. Todas las partes básicas para cualquier aplicación a gran escala.
En el camino, también veremos qué hace que Qwik sea único y cómo la capacidad de reanudación permite un rendimiento de inicio constante sin importar la complejidad de la aplicación.
De vuelta a las raíces con Remix
React Summit 2023React Summit 2023
106 min
De vuelta a las raíces con Remix
Workshop
Alex Korzhikov
Pavlik Kiselev
2 authors
La web moderna sería diferente sin aplicaciones ricas del lado del cliente respaldadas por potentes frameworks: React, Angular, Vue, Lit y muchos otros. Estos frameworks se basan en JavaScript del lado del cliente, que es su núcleo. Sin embargo, existen otros enfoques para el renderizado. Uno de ellos (bastante antiguo, por cierto) es el renderizado del lado del servidor completamente sin JavaScript. Descubramos si esta es una buena idea y cómo Remix puede ayudarnos con ello?
Prerrequisitos- Buen entendimiento de JavaScript o TypeScript- Sería útil tener experiencia con React, Redux, Node.js y escribir aplicaciones FrontEnd y BackEnd- Preinstalar Node.js, npm- Preferimos usar VSCode, pero también se pueden utilizar IDE en la nube como codesandbox (otros IDE también están bien)
Deja que la IA sea tu Documentación
JSNation 2024JSNation 2024
69 min
Deja que la IA sea tu Documentación
Workshop
Jesse Hall
Jesse Hall
Únete a nuestro masterclass dinámico para crear un portal de documentación impulsado por IA. Aprende a integrar ChatGPT de OpenAI con Next.js 14, Tailwind CSS y tecnología de vanguardia para ofrecer soluciones de código e resúmenes instantáneos. Esta sesión práctica te equipará con el conocimiento para revolucionar la forma en que los usuarios interactúan con la documentación, convirtiendo las búsquedas tediosas en descubrimientos eficientes e inteligentes.
Aspectos destacados:
- Experiencia práctica en la creación de un sitio de documentación impulsado por IA.- Comprensión de la integración de la IA en las experiencias de usuario.- Habilidades prácticas con las últimas tecnologías de desarrollo web.- Estrategias para implementar y mantener recursos de documentación inteligente.
Tabla de contenidos:- Introducción a la IA en la documentación- Configuración del entorno- Construcción de la estructura de documentación- Integración de ChatGPT para documentación interactiva
Aprende Fastify Un Plugin a la Vez
Node Congress 2021Node Congress 2021
128 min
Aprende Fastify Un Plugin a la Vez
Workshop
Matteo Collina
Matteo Collina
Fastify es un marco de trabajo HTTP para Node.js que se enfoca en brindar una buena experiencia de desarrollo sin comprometer las métricas de rendimiento. Lo que hace especial a Fastify no son sus detalles técnicos, sino su comunidad, que está abierta a contribuciones de cualquier tipo. Parte de la fórmula secreta es la arquitectura de plugins de Fastify, que permite a los desarrolladores escribir más de cien plugins.Este masterclass práctico está estructurado en una serie de ejercicios que cubren desde lo básico, como "hola mundo", hasta cómo estructurar un proyecto, realizar acceso a bases de datos y autenticación.

https://github.com/nearform/the-fastify-workshop
Construye una página de producto con el marco de trabajo Hydrogen de Shopify
React Advanced 2022React Advanced 2022
81 min
Construye una página de producto con el marco de trabajo Hydrogen de Shopify
Workshop
David Witt
David Witt
Sumérgete en Hydrogen, un marco de trabajo basado en React para construir tiendas en línea sin cabeza. Hydrogen está diseñado para el comercio de Shopify con todas las características que necesitas para una tienda en línea lista para producción. Proporciona un inicio rápido y un entorno de desarrollo rápido para que puedas centrarte en lo divertido: construir experiencias de comercio únicas. En este masterclass, crearemos una nueva tienda en línea y construiremos rápidamente una página de producto. Cubriremos cómo empezar, enrutamiento basado en archivos, obtener datos de la API de Storefront, los componentes integrados de Hydrogen y cómo aplicar estilos con Tailwind.Aprenderás:- Empezar con la plantilla hello-world en StackBlitz- Enrutamiento basado en archivos para crear una ruta /productos/ejemplo- Enrutamiento dinámico /productos/:handle- Consultar la API de Storefront con GraphQL- Mover la consulta dentro de la aplicación de Hydrogen- Actualizar la consulta para obtener un producto por su identificador- Mostrar título, precio, imagen y descripción.- Estilizado con Tailwind- Selector de variantes y botón de compra ahora- Bonus si hay tiempo: página de colecciones
Requisitos previos: - Un navegador basado en Chromium (StackBlitz)- Idealmente experiencia con React. Un conocimiento general de desarrollo web también es válido.
Construye una Biblioteca Universal de Datos Reactiva con Starbeam
JSNation 2023JSNation 2023
66 min
Construye una Biblioteca Universal de Datos Reactiva con Starbeam
WorkshopFree
Yehuda Katz
Yehuda Katz
Esta sesión se centrará en los bloques de construcción universales de Starbeam. Usaremos Starbeam para construir una biblioteca de datos que funcione en múltiples frameworks.Escribiremos una biblioteca que almacene en caché y actualice datos, y admita relaciones, ordenación y filtrado.En lugar de obtener datos directamente, funcionará con datos obtenidos de forma asíncrona, incluidos los datos obtenidos después de la representación inicial. Los datos obtenidos y actualizados a través de web sockets también funcionarán bien.Todas estas características serán reactivas, por supuesto.Imagina que filtras tus datos por su título y luego actualizas el título de un registro para que coincida con el filtro: cualquier resultado que dependa de los datos filtrados se actualizará para reflejar el filtro actualizado.En 90 minutos, construirás una increíble biblioteca de datos reactiva y aprenderás una nueva herramienta poderosa para construir sistemas reactivos. La mejor parte: la biblioteca funciona en cualquier framework, incluso si no piensas en (o dependes de) ningún framework al construirla.
Tabla de contenidos- Almacenar un registro obtenido en una celda- Almacenar múltiples registros en un Mapa reactivo- La iteración reactiva es una iteración normal- El filtrado reactivo es un filtrado normal- Obtener más registros y actualizar el Mapa- La ordenación reactiva es una ordenación normal (¿se está volviendo un poco repetitivo?)- Modelar la invalidación de la caché como datos- Bonus: relaciones reactivas