Manejo Seguro de Datos Dinámicos con TypeScript

Rate this content
Bookmark

TypeScript hace JavaScript más seguro agregando definiciones de tipo estático. Las definiciones estáticas son maravillosas; evitan que los desarrolladores cometan errores triviales asegurando que cada asignación e invocación se haga correctamente. Una variable tipificada como una cadena no puede ser asignada un número, y una función que espera tres argumentos no puede ser llamada con solo dos. Estas definiciones solo existen en el momento de la compilación; el código que finalmente se ejecuta es solo JavaScript. ¿Pero qué pasa con la respuesta de una solicitud de API? En esta charla, Ethan Arrowood, Ingeniero de Software 2 @ Microsoft, cubrirá varias soluciones para tipificar de manera segura los datos dinámicos en las aplicaciones TypeScript. Esta charla presenta tecnologías populares como Fastify, JSON Schema, Node.js, y más!

This talk has been presented at Node Congress 2021, check out the latest edition of this JavaScript Conference.

FAQ

TypeScript es un superset de JavaScript que añade tipado estático a la sintaxis de JavaScript, lo que permite asegurar que los datos se manejen de manera correcta en tiempo de compilación, incrementando así la seguridad y robustez de las aplicaciones que manejan datos dinámicos.

En Fastify, es posible proporcionar seguridad de tipo utilizando esquemas JSON para validar los datos de entrada en las rutas de la API. TypeBox es una herramienta que permite definir esquemas JSON y derivar tipos estáticos de TypeScript a partir de estos, lo que ayuda a usar estos tipos en las rutas de API para asegurar la consistencia y la correcta validación de los datos.

JSON Schema es una especificación que permite definir la estructura y validar objetos JSON. Se utiliza en el desarrollo de aplicaciones para asegurar que la estructura de los datos recibidos cumple con lo especificado, mejorando la interoperabilidad y la calidad de los datos en aplicaciones que consumen o generan JSON.

TypeBox es una biblioteca que permite definir esquemas JSON y derivar tipos estáticos de TypeScript de esos esquemas. Esto facilita la validación de datos en tiempo de compilación y ejecución, permitiendo una integración más segura y eficaz con TypeScript en aplicaciones que manejan datos dinámicos.

A diferencia de Joi, que es una biblioteca para definir esquemas y realizar validaciones en tiempo de ejecución, TypeBox se enfoca en la creación de esquemas JSON que pueden ser usados para derivar tipos TypeScript, sin incluir funcionalidades de validación o serialización propias.

TypeBox mejora la seguridad de tipo en aplicaciones Fastify al permitir definir esquemas JSON que se transforman en tipos TypeScript. Estos tipos se pueden utilizar en las rutas de Fastify para asegurar que los datos de entrada coincidan con los tipos esperados, proporcionando una validación más rigurosa y reduciendo los errores en tiempo de ejecución.

Ethan Arrowood
Ethan Arrowood
29 min
24 Jun, 2021

Comments

Sign in or register to post your comment.

Video Summary and Transcription

Esta charla discute el manejo seguro de datos dinámicos con TypeScript utilizando JSON Schema y TypeBox. Fastify, un marco web, permite a los desarrolladores validar datos entrantes utilizando el esquema JSON, proporcionando seguridad de tipo y manejo de errores. TypeBox es una biblioteca poderosa que permite a los desarrolladores definir esquemas JSON y derivar tipos estáticos en TypeScript. La combinación de JSON Schema, TypeBox y Fastify proporciona herramientas poderosas para la seguridad de tipo y la validación de datos dinámicos.

1. Introducción al manejo de datos dinámicos

Short description:

Hola a todos. Hoy voy a hablarles sobre cómo manejar de manera segura los datos dinámicos con TypeScript. Utilizamos datos de diversas formas como desarrolladores de software, como rutas de API, formularios, cargas de autenticación y comunicación entre grandes sistemas. Veamos un ejemplo de un objeto JSON que representa a una persona. JSON es una forma detallada de representar datos y se utiliza ampliamente en las API. Ahora, exploremos una ruta de Fastify y los desafíos de manejar cuerpos de solicitud desconocidos.

Hola a todos. Mi nombre es Ethan Erewood. Soy ingeniero de software para Microsoft y hoy voy a hablarles sobre cómo manejar de manera segura los datos dinámicos con TypeScript.

Entonces, manejo de data. ¿Qué es data? Como desarrolladores de software, utilizamos mucho de ello y de muchas formas diferentes. Algunos buenos ejemplos, al menos de cómo lo uso, es dentro de las rutas de API, al construir un servicio de back end, lidiando con forms en el front end, y también las cargas de authentication y todas las cosas que rodean la authentication en una aplicación de pila completa. Y esta es solo una lista corta. Solo puedes imaginar cuán larga puede llegar a ser cuando empiezas a tratar con bases de datos o ciencia de data y, en general, cualquier tipo de comunicación entre grandes sistemas. Entonces, echemos un vistazo a un ejemplo de un registro de data. En este caso, estoy usando un objeto JSON. Tenemos un montón de claves aquí. ID, nombre, empleado, empresa, edad y proyectos. Estamos representando a una persona. Tal vez esto sea un directorio de empleados o tal vez sea un directorio de usuarios para un sitio como LinkedIn donde tenemos un usuario, queremos obtener su nombre, queremos saber si están empleados o no, que es un valor booleano. Queremos saber para qué empresa trabajan. Queremos saber cuántos años tienen. Y también podríamos querer listar sus proyectos. Y como muchos saben, JSON es una forma muy detallada de representar data. Tiene muchos primitivos geniales que están basados en JavaScript, y puede ser bastante extenso. De hecho, las API completas están alimentadas solo por proyectos JSON a través del formato de esquema abierto. Entonces, hablando de las API de backend, echemos un vistazo a una ruta de Fastify. En este caso, estamos definiendo una ruta de publicación. La ruta es agregar usuario, y el controlador de solicitud aquí tiene dos argumentos, solicitud y respuesta, y estamos desestructurando el cuerpo de ese objeto de solicitud. ¿Alguien sabe qué tipo podría ser el cuerpo? ¿Es un registro, un objeto, es de cualquier tipo? Pregunta trampa. Es desconocido. La propiedad del cuerpo de ese objeto de solicitud, echando un vistazo nuevamente al code, la ruta de Fastify no tiene idea de lo que es porque en el contexto de Fastify como un framework, no estamos seguros de lo que el desarrollador tiene la intención de que llegue a través de su solicitud. Y no hay forma de que Fastify lo sepa cuando se está escribiendo el code o incluso compilando. Bueno, tal vez no cuando se está compilando. Hablaremos de eso más tarde.

2. Manejo de cuerpos de solicitud desconocidos con JSON Schema

Short description:

Al observar el objeto JSON anterior o tomar una porción de la mirada en el ID y el nombre, hay claves de cadena y valores de cadena. TypeScript lanzará un error. El objeto es de tipo desconocido. Entonces, hay algunos patrones que podemos usar. Puedes usar el moldeado de tipo básico donde podemos decir body.name como cadena. Pero en ese caso, no hay verificación. Ahí es donde quiero presentar JSON Schema. JSON Schema es una API súper poderosa, te permite definir un objeto JSON con más JSON. JSON Schema utiliza un estándar o una especificación para permitir a un desarrollador definir la forma de un objeto JSON, dadas cosas como el tipo, listando las propiedades, diciendo qué propiedades son requeridas o no, listando si hay propiedades adicionales o no, e incluso siendo capaz de definir tipos más complejos. JSON schema, y esto solo raspa la superficie de JSON schema. Puedes usar expresiones regulares, puedes usar referencias, puedes usar operaciones lógicas como todas o cualquier y o algunas, y es simplemente tan poderoso cuando aprovechas JSON schema para definir tus objetos JSON.

Así que echemos otro vistazo aquí. Al observar el objeto JSON anterior o tomar una porción de mirada en el ID y el nombre, hay claves de cadena y valores de cadena. Y luego mirando la ruta de publicación nuevamente, sabemos que el cuerpo es desconocido que estamos desestructurando del objeto de solicitud. Entonces, ¿qué sería body.name? En este caso, imagina que el objeto JSON se está enviando a esta ruta como el cuerpo en la solicitud de publicación. Entonces, ¿qué sería el nombre? Probablemente una cadena, ¿verdad? Bueno, otra pregunta trampa. TypeScript lanzará un error. El objeto es de tipo desconocido. ¿Por qué es eso? Bueno, es porque la propiedad del cuerpo proviene de esa solicitud objeto. Porque es desconocido. No se pueden derivar otros tipos de él de manera segura, en TypeScript. TypeScript dice, no, no, no, detente aquí. No quiero que sigas y uses propiedades en este objeto porque como el compilador de TypeScript, no sé qué es. Y no puedo proporcionarte la type safety que estás buscando. Entonces, aunque, como usuario, podríamos pensar, ah, la propiedad del nombre, siempre va a ser una cadena, no hay ifs-ans o peros al respecto. En este caso, TypeScript es como, bueno, no me dijiste eso. No tengo forma de asegurar eso. Entonces, hay algunos patterns que podemos usar. Puedes usar el moldeado de tipo básico donde podemos decir body.name como cadena, y le diremos a TypeScript que es una cadena. Pero en ese caso, no hay verificación. No hay forma de decir que asegurando que esa propiedad del nombre es realmente una cadena porque TypeScript es un type safety solo en tiempo de compilación. Durante el tiempo de ejecución, todo es solo JavaScript. No hay type safety en tiempo de ejecución. Entonces, ¿cuáles son algunas otras soluciones? Ahí es donde quiero presentar JSON Schema. JSON Schema es un API súper poderosa, te permite definir un objeto JSON con más JSON. ¿No es eso maravilloso? Bromas aparte, JSON Schema es en realidad increíblemente detallado, incluso más detallado que el objeto JSON que probablemente está definiendo. JSON Schema utiliza un estándar o una especificación para permitir a un desarrollador definir la forma de un objeto JSON, dadas cosas como el tipo, listando las propiedades, diciendo qué propiedades son requeridas o no, listando si hay propiedades adicionales o no, e incluso siendo capaz de definir tipos más complejos. Como puedes ver en el ejemplo de code, la propiedad de proyectos es de tipo array y luego podemos ir aún más lejos y decir que los elementos de ese array son de tipo cadena. JSON schema, y esto solo raspa la superficie de JSON schema. Puedes usar expresiones regulares, puedes usar referencias, puedes usar operaciones lógicas como todas o cualquier y o algunas, y es simplemente tan poderoso cuando aprovechas JSON schema para definir tus objetos JSON. Entonces, dicho todo esto, aunque, JSON schema, creo que incluso en su especificación, está destinado a la validation. La validation en el sentido de aquí está un esquema y

QnA

Check out more articles and videos

We constantly think of articles and videos that might spark Git people interest / skill us up or help building a stellar career

Los tipos más útiles de React
React Day Berlin 2023React Day Berlin 2023
21 min
Los tipos más útiles de React
Top Content
Today's Talk focuses on React's best types and JSX. It covers the types of JSX and React components, including React.fc and React.reactnode. The discussion also explores JSX intrinsic elements and react.component props, highlighting their differences and use cases. The Talk concludes with insights on using React.componentType and passing components, as well as utilizing the react.element ref type for external libraries like React-Select.
TypeScript y React: Secretos de un matrimonio feliz
React Advanced Conference 2022React Advanced Conference 2022
21 min
TypeScript y React: Secretos de un matrimonio feliz
Top Content
React and TypeScript have a strong relationship, with TypeScript offering benefits like better type checking and contract enforcement. Failing early and failing hard is important in software development to catch errors and debug effectively. TypeScript provides early detection of errors and ensures data accuracy in components and hooks. It offers superior type safety but can become complex as the codebase grows. Using union types in props can resolve errors and address dependencies. Dynamic communication and type contracts can be achieved through generics. Understanding React's built-in types and hooks like useState and useRef is crucial for leveraging their functionality.
Haciendo Magia: Construyendo un Marco de Trabajo Primero-TypeScript
TypeScript Congress 2023TypeScript Congress 2023
31 min
Haciendo Magia: Construyendo un Marco de Trabajo Primero-TypeScript
Top Content
Daniel Rowe discusses building a TypeScript-first framework at TypeScript Congress and shares his involvement in various projects. Nuxt is a progressive framework built on Vue.js, aiming to reduce friction and distraction for developers. It leverages TypeScript for inference and aims to be the source of truth for projects. Nuxt provides type safety and extensibility through integration with TypeScript. Migrating to TypeScript offers long-term maintenance benefits and can uncover hidden bugs. Nuxt focuses on improving existing tools and finds inspiration in frameworks like TRPC.
Deja de Escribir tus Rutas
Vue.js London 2023Vue.js London 2023
30 min
Deja de Escribir tus Rutas
Designing APIs is a challenge, and it's important to consider the language used and different versions of the API. API ergonomics focus on ease of use and trade-offs. Routing is a misunderstood aspect of API design, and file-based routing can simplify it. Unplugging View Router provides typed routes and eliminates the need to pass routes when creating the router. Data loading and handling can be improved with data loaders and predictable routes. Handling protected routes and index and ID files are also discussed.
Despídete de tus esquemas de API con tRPC
React Day Berlin 2022React Day Berlin 2022
29 min
Despídete de tus esquemas de API con tRPC
Today's Talk introduces TRPC, a library that eliminates the need for code generation and provides type safety and better collaboration between front-end and back-end. TRPC is demonstrated in a Next JS application integrated with Prisma, allowing for easy implementation and interaction with the database. The library allows for seamless usage in the client, with automatic procedure renaming and the ability to call methods without generating types. TRPC's client-server interaction is based on HTTP requests and allows for easy debugging and tracing. The library also provides runtime type check and validation using Zod.
Deja paso a los resolvers: un nuevo enfoque para la ejecución de GraphQL
GraphQL Galaxy 2022GraphQL Galaxy 2022
16 min
Deja paso a los resolvers: un nuevo enfoque para la ejecución de GraphQL
GraphQL has made a huge impact in the way we build client applications, websites, and mobile apps. Despite the dominance of resolvers, the GraphQL specification does not mandate their use. Introducing Graphast, a new project that compiles GraphQL operations into execution and output plans, providing advanced optimizations. In GraphFast, instead of resolvers, we have plan resolvers that deal with future data. Graphfast plan resolvers are short and efficient, supporting all features of modern GraphQL.

Workshops on related topic

React, TypeScript y TDD
React Advanced Conference 2021React Advanced Conference 2021
174 min
React, TypeScript y TDD
Top Content
Featured WorkshopFree
Paul Everitt
Paul Everitt
ReactJS es extremadamente popular y, por lo tanto, ampliamente soportado. TypeScript está ganando popularidad y, por lo tanto, cada vez más soportado.

¿Los dos juntos? No tanto. Dado que ambos cambian rápidamente, es difícil encontrar materiales de aprendizaje precisos.

¿React+TypeScript, con los IDEs de JetBrains? Esa combinación de tres partes es el tema de esta serie. Mostraremos un poco sobre mucho. Es decir, los pasos clave para ser productivo, en el IDE, para proyectos de React utilizando TypeScript. En el camino, mostraremos el desarrollo guiado por pruebas y enfatizaremos consejos y trucos en el IDE.
Dominando conceptos avanzados en TypeScript
React Summit US 2023React Summit US 2023
132 min
Dominando conceptos avanzados en TypeScript
Top Content
Featured WorkshopFree
Jiri Lojda
Jiri Lojda
TypeScript no es solo tipos e interfaces. Únete a esta masterclass para dominar características más avanzadas de TypeScript que harán tu código a prueba de balas. Cubriremos tipos condicionales y notación de inferencia, cadenas de plantillas y cómo mapear sobre tipos de unión y propiedades de objetos/arrays. Cada tema se demostrará en una aplicación de muestra que se escribió con tipos básicos o sin tipos en absoluto y juntos mejoraremos el código para que te familiarices más con cada característica y puedas llevar este nuevo conocimiento directamente a tus proyectos.
Aprenderás:- - ¿Qué son los tipos condicionales y la notación de inferencia?- ¿Qué son las cadenas de plantillas?- Cómo mapear sobre tipos de unión y propiedades de objetos/arrays.
Consejos y Trucos Profundos de TypeScript
Node Congress 2024Node Congress 2024
83 min
Consejos y Trucos Profundos de TypeScript
Top Content
Featured Workshop
Josh Goldberg
Josh Goldberg
TypeScript tiene un sistema de tipos poderoso con todo tipo de características sofisticadas para representar estados de JavaScript salvajes y extravagantes. Pero la sintaxis para hacerlo no siempre es sencilla, y los mensajes de error no siempre son precisos al decirte qué está mal. Vamos a profundizar en cómo funcionan muchas de las características más poderosas de TypeScript, qué tipos de problemas del mundo real resuelven, y cómo dominar el sistema de tipos para que puedas escribir código TypeScript verdaderamente excelente.
Mejores Prácticas y Consejos Avanzados de TypeScript para Desarrolladores de React
React Advanced Conference 2022React Advanced Conference 2022
148 min
Mejores Prácticas y Consejos Avanzados de TypeScript para Desarrolladores de React
Top Content
Featured Workshop
Maurice de Beijer
Maurice de Beijer
¿Eres un desarrollador de React tratando de obtener los máximos beneficios de TypeScript? Entonces esta es la masterclass para ti.En esta masterclass interactiva, comenzaremos desde lo básico y examinaremos los pros y contras de las diferentes formas en que puedes declarar componentes de React usando TypeScript. Después de eso, pasaremos a conceptos más avanzados donde iremos más allá de la configuración estricta de TypeScript. Aprenderás cuándo usar tipos como any, unknown y never. Exploraremos el uso de predicados de tipo, guardias y comprobación exhaustiva. Aprenderás sobre los tipos mapeados incorporados, así como cómo crear tus propias utilidades de mapa de tipo nuevo. Y comenzaremos a programar en el sistema de tipos de TypeScript usando tipos condicionales e inferencia de tipos.
Building Your Own Custom Type System
React Summit 2024React Summit 2024
38 min
Building Your Own Custom Type System
Featured Workshop
Kunal Dubey
Kunal Dubey
I'll introduce the audience to a concept where they can have end-to-end type systems that helps ensure typesafety across the teams Such a system not only improves communication between teams but also helps teams collaborate effectively and ship way faster than they used to before. By having a custom type system, teams can also identify the errors and modify the API contracts on their IDE, which contributes to a better Developer Experience. The workshop would primarily leverage TS to showcase the concept and use tools like OpenAPI to generate the typesystem on the client side. 
Frictionless Development With Unified Type System
JSNation 2024JSNation 2024
113 min
Frictionless Development With Unified Type System
Featured Workshop
Ejiro Asiuwhu
Ejiro Asiuwhu
Imagine developing where frontend and backend sing in harmony, types dance in perfect sync, and errors become a distant memory. That's the magic of TypeScript Nirvana!
Join me on a journey to unveil the secrets of unified type definitions, the key to unlocking frictionless development. We'll dive into:
- Shared language, shared love: Define types once, share them everywhere. Consistency becomes your BFF, errors your worst nightmare (one you'll rarely see).- Effortless coding: Ditch the manual grind of type checking. TypeScript's got your back, freeing you to focus on building awesomeness.- Maintainability magic: With crystal-clear types guiding your code, maintaining it becomes a walk in the park. More time innovating, less time debugging.- Security fortress: TypeScript's type system shields your app from common vulnerabilities, making it a fortress against security threats.