De 0 a Autenticación en una hora con ReactJS

Rate this content
Bookmark

La autenticación sin contraseña puede parecer compleja, pero es simple de agregar a cualquier aplicación utilizando la herramienta adecuada. Hay múltiples alternativas que son mucho mejores que las contraseñas para identificar y autenticar a tus usuarios, incluyendo SSO, SAML, OAuth, Magic Links, One-Time Passwords y Authenticator Apps.


Mientras abordamos los aspectos de seguridad y evitamos errores comunes, mejoraremos una aplicación JS de pila completa (backend Node.js + frontend React) para autenticar a los usuarios con OAuth (inicio de sesión social) y One Time Passwords (correo electrónico), incluyendo:

- Autenticación de usuarios - Gestión de interacciones de usuarios, devolviendo JWTs de sesión / actualización

- Gestión y validación de sesiones - Almacenamiento seguro de la sesión para solicitudes de cliente posteriores, validación / actualización de sesiones

- Autorización básica - extracción y validación de reclamaciones del token JWT de sesión y manejo de autorización en flujos del backend


Al final del masterclass, también exploraremos otros enfoques de implementación de autenticación con Descope, utilizando SDKs de frontend o backend.

This workshop has been presented at React Summit 2023, check out the latest edition of this React Conference.

FAQ

El taller cubre conceptos básicos de autenticación y la implementación práctica de una aplicación muestra con React en el frontend y Node.js en el backend, utilizando Dscope para la autenticación.

Dscope es un servicio que se encarga de facilitar la autenticación en proyectos de desarrollo, eliminando la necesidad de que los desarrolladores gestionen estos aspectos por sí mismos.

Es útil tener conocimientos básicos de React, Node.js y Express, además de una cuenta de GitHub y Node 18 o superior.

Durante el taller se proporcionará un enlace donde los participantes pueden clonar el repositorio necesario para seguir las actividades propuestas.

La autenticación verifica que eres quien dices ser, mientras que la autorización verifica los derechos de acceso de una persona a ciertos recursos o acciones.

Con Dscope, puedes configurar métodos como el inicio de sesión social y contraseñas de un solo uso, con opciones adicionales como autenticación de múltiples factores.

Dscope permite crear y editar flujos de autenticación a través de su consola, donde puedes seleccionar métodos de autenticación y personalizar la pantalla de inicio de sesión según tus necesidades.

Kevin Gao
Kevin Gao
56 min
15 May, 2023

Comments

Sign in or register to post your comment.
Video Summary and Transcription
Este es un masterclass de React Node.js que cubre la implementación de autenticación de Dscope en un proyecto de React. Explica cómo configurar una cuenta de Dscope y personalizar los flujos de autenticación utilizando la consola de Dscope. El masterclass también cubre el uso de React Hooks y el proveedor de Dscope, agregando funcionalidad de inicio y cierre de sesión dinámica, protegiendo datos con tokens de sesión y validando sesiones con middleware de Node.js. Además, demuestra cómo personalizar los flujos de autenticación en la consola de Dscope.
Available in English: 0 to Auth in an hour with ReactJS

1. Introducción al taller de autenticación de Dscope

Short description:

Este es un taller de React Node.js que realizamos bimensualmente o una vez al mes. Hoy, vamos a mostrarles lo fácil que es implementar la autenticación de Dscope en su proyecto de React. Cubriremos conceptos básicos de autenticación y luego nos adentraremos en la codificación de nuestra aplicación de muestra. Los requisitos previos incluyen un conocimiento básico de React, Node.js, Express y tener una cuenta de GitHub. La autenticación consiste en verificar la identidad de un dispositivo de usuario que intenta acceder a una aplicación o sistema, mientras que la autorización consiste en verificar los derechos de acceso de una persona. Proporcionaremos una descripción general de cómo funciona la autenticación, incluido el uso de tokens de acceso. Dscope funciona como un servicio de autenticación, encargándose del proceso de autenticación para sus proyectos. Les mostraremos cómo usar Dscope, configurar su cuenta y crear su primer flujo.

Pero mi nombre es Kevin. Trabajo en Dscope y hoy estoy aquí para presentar nuestro taller de cero a una hora. Este es un taller de React Node.js que realizamos bimensualmente o una vez al mes. Y esta es la tercera edición de esto. Vamos a mostrarles lo fácil que es implementar la autenticación de Dscope en su proyecto de React. Así que hoy tenemos una agenda. Llegaré a eso en un segundo. Primero, un poco sobre mí para presentarme. Así que mi nombre es Kevin. Trabajo en Dscope. Vivo en San Francisco. Fuera del trabajo, me encanta conducir, trabajar en autos, viajar a diferentes países. Me apasiona mucho dar tutorías y ayudar a los niños con matemáticas. Pero sí, para nuestra agenda de hoy, vamos a cubrir dos cosas. Primero, vamos a repasar algunos conceptos básicos de autenticación. Solo para aclarar y asegurarnos de que todos estén en la misma página sobre lo que es la autenticación y así sucesivamente. Y luego vamos a pasar a la codificación de nuestra aplicación de muestra que hemos preparado para el taller de hoy. Así que tenemos una aplicación de muestra con React en el frontend y Node.js en el backend que les voy a mostrar. Para poder seguir esto, hay algunos requisitos previos que debo mencionar. Primero, creo que es útil tener un conocimiento básico de React, Node.js y Express, así como tener una cuenta de GitHub. De hecho, vamos a proporcionar un enlace donde pueden clonar el repositorio que tenemos si aún no lo han hecho. Eso será útil. Y luego un IDE de su elección, yo voy a usar VS Code para la sección de codificación, y Node 18 o superior para ejecutar la aplicación de muestra. Pero yendo al grano, quiero asegurarme de que todos estén en la misma página con lo que realmente es la autenticación. Estoy seguro de que muchos de ustedes, especialmente los ingenieros, ya están familiarizados con esto. Pero la autenticación es una palabra que se usa libremente por mucha gente y a veces se usa indistintamente con la autorización. Entonces, la autenticación, en pocas palabras, es básicamente verificar que eres quien dices ser. La definición que tengo aquí es verificar la identidad de un dispositivo de usuario que intenta acceder a una aplicación o sistema en particular. Y si te imaginas en un aeropuerto y estás pasando por seguridad al principio y muestras tu pasaporte o licencia de conducir, eso es como el primer paso para subir al avión. Y luego la autorización, que generalmente se utiliza junto con la autenticación después, es verificar los derechos de acceso de una persona. Entonces, después de que el usuario ha sido verificado, que dice que es quien dice ser, entonces necesitas verificar si tiene los derechos para hacer o ver una aplicación en particular. Volviendo a la analogía del aeropuerto, eso sería como estar en la puerta y proporcionar tu pase de abordar para subir al avión, porque tal vez eres quien dices ser, pero tal vez no tienes permitido estar en ese avión específico. Solo quiero asegurarme de que entendamos la diferencia entre la autenticación y la autorización. Verán ambas cosas en este taller. Pero si desean obtener más información sobre conceptos específicos de autenticación, pueden visitar nuestro centro de aprendizaje en cscope.com/learn. Tenemos muchos artículos excelentes allí sobre detalles más específicos de cómo funciona, como la estructura de los tokens de acceso JSON, cómo funcionan los servidores de autenticación y autorización en el backend y cosas así. Recomiendo encarecidamente que si están interesados en aprender más sobre la autenticación fuera del alcance de este taller, definitivamente lo revisen.

Ahora que entendemos, ya saben, qué es realmente la autenticación, esta es una descripción general de cómo puede funcionar en un sentido muy básico. Entonces, si están, por ejemplo, intentando iniciar sesión en su cuenta de Gmail o algo así, el navegador, por lo general, el usuario proporcionará credenciales y estas se pasarán del navegador al servidor. El servidor validará esas credenciales. Puede ser una contraseña, puede ser un inicio de sesión de OAuth, algo así. Y luego, una vez que el usuario se haya verificado correctamente, se devolverá alguna forma de token de acceso, generalmente como una cookie, pero también se puede almacenar en el almacenamiento local del navegador. Y luego, en el lado del navegador, todo eso se manejará para que en cada solicitud posterior, si están iniciando sesión en Gmail y luego quieren ver correos electrónicos específicos o cambiar alguna configuración de su bandeja de entrada o algo así, todas esas solicitudes son, ya saben, solicitudes autenticadas o solicitudes que deben ser autenticadas, y ese token de acceso se utiliza para validar que eres quien dices ser y poder hacer eso. Así que, en resumen, los componentes clave de la autenticación son, ustedes saben, yo, el usuario, que está iniciando sesión en Gmail, el dispositivo de escritorio o móvil que estoy usando, mis solicitudes generalmente se enviarán a algún tipo de servidor de aplicaciones, que luego pasará mis credenciales, mi nombre de usuario y contraseña o algo así, a un servicio de autenticación. Eso es lo que hace Dscope. Operamos como un servicio de autenticación, nos encargamos de todo para que, y luego eso se devuelve al dispositivo de escritorio o móvil que está utilizando el usuario, para que no tengan que preocuparse por eso. De hecho, les voy a mostrar cómo usar Dscope, cómo configurar su cuenta, cómo crear su primer flujo y mostrarles lo fácil que es personalizarlo eventualmente. Así que hagamos Dscope a nuestro proyecto. Dscope es nuestra idea de que queremos eliminar la responsabilidad de tener que preocuparse por el aspecto de la autenticación en sus proyectos y nosotros podemos encargarnos de eso y ustedes pueden preocuparse por el resto.

2. Configuración de la cuenta de Dscope y flujo de autenticación

Short description:

Esta sección explica cómo configurar su cuenta de Dscope y utilizar la consola de Dscope para crear un flujo de autenticación. Cubre el registro con DCO, el acceso a la consola y el uso del asistente de inicio para personalizar sus métodos de autenticación. El asistente le permite elegir entre aplicaciones empresariales y de consumidor, seleccionar métodos de autenticación y, opcionalmente, habilitar la autenticación de múltiples factores. La versión resumida incluye los pasos clave y conceptos sin entrar en exceso de detalle.

Este enlace aquí abajo, que espero que Chris o Asaf puedan poner en el chat, los llevará a nuestro repositorio que pueden clonar y con el que trabajaremos durante el resto de esta masterclass.

Antes de comenzar con la codificación, la razón por la que dice '¿Qué es Dscope?' es porque realmente queremos mostrarles cómo configurar su cuenta de Dscope, porque necesitaremos hacer eso. Así que empecemos.

Si pueden abrir un navegador web y dirigirse a www.dscope.com para registrarse. Alguien también puede pegar eso en el chat. Esto los llevará a nuestro sitio web principal, que se verá algo así para ustedes. Tengo una ventana de incógnito abierta. Así que no he iniciado sesión. Y luego podrán registrarse con su correo electrónico o con Google o Microsoft, según su preferencia. Y vamos a registrarnos en DCO. Esto nos llevará a nuestra consola donde podemos crear nuestro flujo. Voy a registrarme con correo electrónico, al igual que ustedes. Regístrense para obtener una nueva cuenta allí.

De acuerdo. Y luego tomen esto. Y luego pongan mi nombre. Ahora crear mi cuenta. Aquí simplemente se envía un enlace mágico a su correo electrónico y luego deberían poder ver eso. Gracias por registrarse. La consola de Dscope es una forma rápida. Háganoslo saber a mí, a un miembro del personal o a Chris si tienen algún problema con eso. Pero sí, una vez que se hayan registrado, es un proceso muy sencillo, hagan clic en 'Vamos'. Se abrirá la consola de Dscope. Y como tenemos un proyecto completamente nuevo, los llevará directamente a 'Hola'. En solo unos sencillos pasos, pueden crear recorridos de usuario sin contraseña en menos de 10 minutos. Esta es nuestra guía de inicio. Aquí les haremos dos preguntas sencillas. En realidad, creará una página de inicio de sesión que pueden agregar a sus aplicaciones react o WebJS. Y les proporcionará el fragmento de código para eso. También creará un flujo que luego pueden editar y cambiar para personalizar su autenticación. Solo presionen 'Comenzar'. Y voy a expandir esto. Dirá '¿Quién utiliza su aplicación?'. Empresas o consumidores. Esta es una pregunta sencilla, dependiendo de si desean utilizar inquilinos o no, para el alcance de nuestra aplicación de muestra en particular, creo que los consumidores están bien, no necesitamos preocuparnos demasiado por la autenticación empresarial B2B. Luego les preguntará qué métodos de autenticación desean utilizar. Aquí dice B2C porque seleccionamos consumidores, y pueden elegir hasta dos métodos que aparecerán en la pantalla de inicio de sesión. Voy a seleccionar inicio de sesión social y contraseña de un solo uso. Creo que el inicio de sesión social, como iniciar sesión con Google, es utilizado por muchos sitios web. Es muy fácil de usar, muy simple. Y especialmente si están utilizando Chrome o un navegador donde tienen inicio de sesión de Microsoft o Google, esto sería muy fácil de usar. Y luego la contraseña de un solo uso, porque también es muy sencillo y fácil de enviar una contraseña a su correo electrónico o número de teléfono, y luego les permite iniciar sesión. Luego les preguntará si desean utilizar MFA. MFA es autenticación de múltiples factores. Es una segunda capa de seguridad. Si desean agregar eso, pueden agregar algo como biometría. Pueden agregar un enlace mágico, algo así. Por ahora, nuevamente, para el alcance de nuestra aplicación en particular, no vamos a utilizar esto. También debo mencionar que en nuestra aplicación real, he preparado un flujo diferente. Así que voy a guiarlos a través de esto y mostrarles cómo crearlo.

Watch more workshops on topic

Masterclass de Depuración de Rendimiento de React
React Summit 2023React Summit 2023
170 min
Masterclass de Depuración de Rendimiento de React
Top Content
Featured WorkshopFree
Ivan Akulov
Ivan Akulov
Los primeros intentos de Ivan en la depuración de rendimiento fueron caóticos. Vería una interacción lenta, intentaría una optimización aleatoria, vería que no ayudaba, y seguiría intentando otras optimizaciones hasta que encontraba la correcta (o se rendía).
En aquel entonces, Ivan no sabía cómo usar bien las herramientas de rendimiento. Haría una grabación en Chrome DevTools o React Profiler, la examinaría, intentaría hacer clic en cosas aleatorias, y luego la cerraría frustrado unos minutos después. Ahora, Ivan sabe exactamente dónde y qué buscar. Y en esta masterclass, Ivan te enseñará eso también.
Así es como va a funcionar. Tomaremos una aplicación lenta → la depuraremos (usando herramientas como Chrome DevTools, React Profiler, y why-did-you-render) → identificaremos el cuello de botella → y luego repetiremos, varias veces más. No hablaremos de las soluciones (en el 90% de los casos, es simplemente el viejo y regular useMemo() o memo()). Pero hablaremos de todo lo que viene antes - y aprenderemos a analizar cualquier problema de rendimiento de React, paso a paso.
(Nota: Esta masterclass es más adecuada para ingenieros que ya están familiarizados con cómo funcionan useMemo() y memo() - pero quieren mejorar en el uso de las herramientas de rendimiento alrededor de React. Además, estaremos cubriendo el rendimiento de la interacción, no la velocidad de carga, por lo que no escucharás una palabra sobre Lighthouse 🤐)
Aventuras de Renderizado Concurrente en React 18
React Advanced 2021React Advanced 2021
132 min
Aventuras de Renderizado Concurrente en React 18
Top Content
Featured WorkshopFree
Maurice de Beijer
Maurice de Beijer
Con el lanzamiento de React 18 finalmente obtenemos el tan esperado renderizado concurrente. Pero, ¿cómo va a afectar eso a tu aplicación? ¿Cuáles son los beneficios del renderizado concurrente en React? ¿Qué necesitas hacer para cambiar al renderizado concurrente cuando actualices a React 18? ¿Y qué pasa si no quieres o no puedes usar el renderizado concurrente todavía?

¡Hay algunos cambios de comportamiento de los que debes estar al tanto! En esta masterclass cubriremos todos esos temas y más.

Acompáñame con tu portátil en esta masterclass interactiva. Verás lo fácil que es cambiar al renderizado concurrente en tu aplicación React. Aprenderás todo sobre el renderizado concurrente, SuspenseList, la API startTransition y más.
Consejos sobre React Hooks que solo los profesionales conocen
React Summit Remote Edition 2021React Summit Remote Edition 2021
177 min
Consejos sobre React Hooks que solo los profesionales conocen
Top Content
Featured Workshop
Maurice de Beijer
Maurice de Beijer
La adición de la API de hooks a React fue un cambio bastante importante. Antes de los hooks, la mayoría de los componentos tenían que ser basados en clases. Ahora, con los hooks, estos son a menudo componentes funcionales mucho más simples. Los hooks pueden ser realmente simples de usar. Casi engañosamente simples. Porque todavía hay muchas formas en las que puedes equivocarte con los hooks. Y a menudo resulta que hay muchas formas en las que puedes mejorar tus componentes con una mejor comprensión de cómo se puede usar cada hook de React.Aprenderás todo sobre los pros y los contras de los diversos hooks. Aprenderás cuándo usar useState() versus useReducer(). Veremos cómo usar useContext() de manera eficiente. Verás cuándo usar useLayoutEffect() y cuándo useEffect() es mejor.
React, TypeScript y TDD
React Advanced 2021React Advanced 2021
174 min
React, TypeScript y TDD
Top Content
Featured WorkshopFree
Paul Everitt
Paul Everitt
ReactJS es extremadamente popular y, por lo tanto, ampliamente soportado. TypeScript está ganando popularidad y, por lo tanto, cada vez más soportado.

¿Los dos juntos? No tanto. Dado que ambos cambian rápidamente, es difícil encontrar materiales de aprendizaje precisos.

¿React+TypeScript, con los IDEs de JetBrains? Esa combinación de tres partes es el tema de esta serie. Mostraremos un poco sobre mucho. Es decir, los pasos clave para ser productivo, en el IDE, para proyectos de React utilizando TypeScript. En el camino, mostraremos el desarrollo guiado por pruebas y enfatizaremos consejos y trucos en el IDE.
Masterclass Web3 - Construyendo Tu Primer Dapp
React Advanced 2021React Advanced 2021
145 min
Masterclass Web3 - Construyendo Tu Primer Dapp
Top Content
Featured WorkshopFree
Nader Dabit
Nader Dabit
En esta masterclass, aprenderás cómo construir tu primer dapp de pila completa en la blockchain de Ethereum, leyendo y escribiendo datos en la red, y conectando una aplicación de front end al contrato que has desplegado. Al final de la masterclass, entenderás cómo configurar un entorno de desarrollo de pila completa, ejecutar un nodo local e interactuar con cualquier contrato inteligente usando React, HardHat y Ethers.js.
Diseñando Pruebas Efectivas con la Biblioteca de Pruebas de React
React Summit 2023React Summit 2023
151 min
Diseñando Pruebas Efectivas con la Biblioteca de Pruebas de React
Top Content
Featured Workshop
Josh Justice
Josh Justice
La Biblioteca de Pruebas de React es un gran marco para las pruebas de componentes de React porque responde muchas preguntas por ti, por lo que no necesitas preocuparte por esas preguntas. Pero eso no significa que las pruebas sean fáciles. Todavía hay muchas preguntas que tienes que resolver por ti mismo: ¿Cuántas pruebas de componentes debes escribir vs pruebas de extremo a extremo o pruebas de unidad de nivel inferior? ¿Cómo puedes probar una cierta línea de código que es difícil de probar? ¿Y qué se supone que debes hacer con esa persistente advertencia de act()?
En esta masterclass de tres horas, presentaremos la Biblioteca de Pruebas de React junto con un modelo mental de cómo pensar en el diseño de tus pruebas de componentes. Este modelo mental te ayudará a ver cómo probar cada bit de lógica, si debes o no simular dependencias, y ayudará a mejorar el diseño de tus componentes. Te irás con las herramientas, técnicas y principios que necesitas para implementar pruebas de componentes de bajo costo y alto valor.
Tabla de contenidos- Los diferentes tipos de pruebas de aplicaciones de React, y dónde encajan las pruebas de componentes- Un modelo mental para pensar en las entradas y salidas de los componentes que pruebas- Opciones para seleccionar elementos DOM para verificar e interactuar con ellos- El valor de los mocks y por qué no deben evitarse- Los desafíos con la asincronía en las pruebas de RTL y cómo manejarlos
Requisitos previos- Familiaridad con la construcción de aplicaciones con React- Experiencia básica escribiendo pruebas automatizadas con Jest u otro marco de pruebas unitarias- No necesitas ninguna experiencia con la Biblioteca de Pruebas de React- Configuración de la máquina: Node LTS, Yarn

Check out more articles and videos

We constantly think of articles and videos that might spark Git people interest / skill us up or help building a stellar career

Una Guía del Comportamiento de Renderizado de React
React Advanced 2022React Advanced 2022
25 min
Una Guía del Comportamiento de Renderizado de React
Top Content
This transcription provides a brief guide to React rendering behavior. It explains the process of rendering, comparing new and old elements, and the importance of pure rendering without side effects. It also covers topics such as batching and double rendering, optimizing rendering and using context and Redux in React. Overall, it offers valuable insights for developers looking to understand and optimize React rendering.
Construyendo Mejores Sitios Web con Remix
React Summit Remote Edition 2021React Summit Remote Edition 2021
33 min
Construyendo Mejores Sitios Web con Remix
Top Content
Remix is a web framework built on React Router that focuses on web fundamentals, accessibility, performance, and flexibility. It delivers real HTML and SEO benefits, and allows for automatic updating of meta tags and styles. It provides features like login functionality, session management, and error handling. Remix is a server-rendered framework that can enhance sites with JavaScript but doesn't require it for basic functionality. It aims to create quality HTML-driven documents and is flexible for use with different web technologies and stacks.
No resuelvas problemas, elimínalos
React Advanced 2021React Advanced 2021
39 min
No resuelvas problemas, elimínalos
Top Content
Kent C. Dodds discusses the concept of problem elimination rather than just problem-solving. He introduces the idea of a problem tree and the importance of avoiding creating solutions prematurely. Kent uses examples like Tesla's electric engine and Remix framework to illustrate the benefits of problem elimination. He emphasizes the value of trade-offs and taking the easier path, as well as the need to constantly re-evaluate and change approaches to eliminate problems.
Compilador React Forget - Entendiendo React Idiomático
React Advanced 2023React Advanced 2023
33 min
Compilador React Forget - Entendiendo React Idiomático
Top Content
Joe Savona
Mofei Zhang
2 authors
The Talk discusses React Forget, a compiler built at Meta that aims to optimize client-side React development. It explores the use of memoization to improve performance and the vision of Forget to automatically determine dependencies at build time. Forget is named with an F-word pun and has the potential to optimize server builds and enable dead code elimination. The team plans to make Forget open-source and is focused on ensuring its quality before release.
Uso efectivo de useEffect
React Advanced 2022React Advanced 2022
30 min
Uso efectivo de useEffect
Top Content
Today's Talk explores the use of the useEffect hook in React development, covering topics such as fetching data, handling race conditions and cleanup, and optimizing performance. It also discusses the correct use of useEffect in React 18, the distinction between Activity Effects and Action Effects, and the potential misuse of useEffect. The Talk highlights the benefits of using useQuery or SWR for data fetching, the problems with using useEffect for initializing global singletons, and the use of state machines for handling effects. The speaker also recommends exploring the beta React docs and using tools like the stately.ai editor for visualizing state machines.
Enrutamiento en React 18 y más allá
React Summit 2022React Summit 2022
20 min
Enrutamiento en React 18 y más allá
Top Content
Routing in React 18 brings a native app-like user experience and allows applications to transition between different environments. React Router and Next.js have different approaches to routing, with React Router using component-based routing and Next.js using file system-based routing. React server components provide the primitives to address the disadvantages of multipage applications while maintaining the same user experience. Improving navigation and routing in React involves including loading UI, pre-rendering parts of the screen, and using server components for more performant experiences. Next.js and Remix are moving towards a converging solution by combining component-based routing with file system routing.