Service Workers: Cómo realizar un ataque de intermediario en tu propio sitio por diversión y beneficio

Rate this content
Bookmark

Los service workers brindan nuevas capacidades increíbles a la web. Hacen posible aplicaciones web completamente sin conexión, mejoran el rendimiento y aportan más resistencia y estabilidad a cualquier sitio. En esta charla, aprenderás cómo funcionan estos ataques de intermediario en tu propio sitio, diferentes enfoques que puedes utilizar y cómo podrían reemplazar muchas de nuestras mejores prácticas actuales.

This talk has been presented at JSNation Live 2021, check out the latest edition of this JavaScript Conference.

FAQ

Los Service Workers son archivos JavaScript que se instalan en el navegador y actúan como intermediarios entre el navegador y la red. Permiten interceptar solicitudes y respuestas, y pueden almacenar activos en una caché local para mejorar la velocidad y la resiliencia de un sitio web, especialmente cuando la conexión a internet es lenta o inestable.

Los Service Workers requieren que el sitio web se sirva a través de HTTPS debido a que necesitan un entorno seguro. En entornos de desarrollo local, como una computadora personal, no es necesario un certificado SSL, pero en producción, es imprescindible para su funcionamiento.

Existen principalmente dos estrategias de implementación de Service Workers: 'network first' y 'offline first'. 'Network first' intenta obtener contenido fresco de la red, recurriendo a la caché si la red falla. 'Offline first' verifica primero la caché para responder rápidamente y usa la red solo si el contenido no está disponible en caché.

Un Service Worker puede almacenar activos importantes como CSS, JavaScript e imágenes en la caché del navegador. Esto permite que un sitio web cargue rápidamente y siga siendo funcional sin conexión o en condiciones de red deficientes, ofreciendo una experiencia de usuario más consistente y fiable.

Sí, es posible integrar Service Workers en un sitio web existente de manera gradual. Comenzar por características básicas como el almacenamiento en caché de activos estáticos y luego expandir a funcionalidades más avanzadas puede ser una estrategia efectiva para mejorar el rendimiento y la resiliencia del sitio.

En el contexto de los Service Workers, un 'ataque de hombre en el medio' se refiere a la capacidad de estos de actuar como intermediarios entre el navegador y la red. Aunque el término generalmente tiene connotaciones negativas, en este caso se utiliza para describir cómo los Service Workers gestionan y modifican las solicitudes y respuestas para mejorar el rendimiento y la disponibilidad del sitio.

Chris Ferdinandi
Chris Ferdinandi
34 min
09 Jun, 2021

Comments

Sign in or register to post your comment.
Video Summary and Transcription
Los service workers brindan resistencia y hacen que los sitios sean más rápidos al interceptar solicitudes y respuestas, almacenar en caché activos y proporcionar alternativas. Se pueden utilizar para mostrar información crítica cuando un sitio se desconecta, almacenar en caché páginas para acceder sin conexión y mejorar el rendimiento. Los service workers también se pueden utilizar para construir aplicaciones de varias páginas con más resistencia y menos complejidad. Se recomienda almacenar en caché las respuestas de la API y agregar gradualmente características más complejas al adoptar los service workers. Las aplicaciones de una sola página no siempre son la mejor opción y diferentes enfoques se adaptan a diferentes casos de uso.

1. Introducción a los Service Workers

Short description:

Bienvenido a los Service Workers. JavaScript es poco confiable y se rompe fácilmente. El ancho de banda ha aumentado, pero la web no es más rápida debido a sitios web más grandes. Los Service Workers brindan resiliencia y hacen que los sitios sean más rápidos.

♪ ♪ Bienvenido a los Service Workers, o Cómo Realizar un Ataque de Hombre en el Medio en tu Propio Sitio por Diversión y Beneficio. Nosotros, y cuando digo nosotros me refiero a los desarrolladores web, hemos roto la web. Hemos construido el front-end alrededor de JavaScript, que es una casa de naipes frágil. Es poco confiable y se rompe fácilmente, como cualquiera que se haya encontrado con una página web en blanco o un botón que no hace nada al hacer clic puede atestiguar fácilmente.

Todo este JavaScript también tiene grandes implicaciones en el rendimiento. El ancho de banda ha aumentado mucho en los últimos cinco años. En promedio, es aproximadamente tres veces más rápido tanto en dispositivos móviles como en computadoras de escritorio que en 2017. Pero debido a que los sitios web también se han vuelto más grandes y porque gran parte del front-end se renderiza en el navegador con JavaScript ahora, la web en realidad no es significativamente más rápida que hace cinco años. Y el problema con los promedios es que algunos países tienen internet que en realidad es hasta seis veces más rápido que hace cinco años, pero muchos países siguen luchando con velocidades de escritorio más lentas que la velocidad promedio de los dispositivos móviles hace cinco años. El ancho de banda no está distribuido de manera uniforme y, como suele ser el caso, las personas que viven en la pobreza tienden a sufrir más.

Entonces, de lo que quiero hablar hoy son los Service Workers. Una herramienta relativamente nueva en nuestro conjunto de herramientas que podemos usar para brindar más resiliencia en las cosas que construimos. Los Service Workers pueden hacer que nuestros sitios sean más rápidos y permitirnos construir sitios web y aplicaciones que sigan funcionando incluso cuando las cosas salen mal.

2. Service Workers: Estrategias y Ejemplos

Short description:

Hola, soy Chris Ferdinandi, el chico de Vanilla JS. Los Service Workers son archivos JavaScript que se encuentran entre el navegador y la red. Interceptan las solicitudes y respuestas, proporcionando un mecanismo de almacenamiento con una caché. Pueden guardar copias de las respuestas y cargar activos desde la caché si falla la red. Los Service Workers requieren cifrado y certificados SSL.

Hola, soy Chris Ferdinandi, esta es mi cara. Puedes encontrarme en línea en gomakethings.com. En Internet soy conocido como el chico de Vanilla JS. Enseño a las personas JavaScript e irónicamente, paso mucho tiempo diciéndoles a las personas cómo usar menos en las cosas que construimos. Escribo un boletín diario gratuito y creo cursos y dirijo talleres y puedes encontrar más información sobre todo eso en gomakethings.com.

Aquí está la agenda para la charla de hoy. Pasaremos mucho tiempo hablando sobre qué son los Service Workers y cómo funcionan y luego profundizaremos en algunas estrategias específicas que puedes usar al implementarlos. Finalmente, echaremos un vistazo a algunas cosas geniales que puedes hacer con ellos. Siempre encuentro que mirar ejemplos tangibles específicos ayuda a que esto se entienda. Vamos a ver código, pero solo nos quedan unos 18 minutos y fácilmente se puede llenar una charla de una hora solo con ejemplos de código, así que nos centraremos en algunos ejemplos de alto nivel.

Entonces, ¿qué es un Service Worker? Cada vez que un navegador accede a un sitio web o una aplicación web que has construido, se conecta a la red y obtiene un montón de activos. HTML, CSS, JavaScript, imágenes, fuentes. Un Service Worker es un archivo JavaScript que tu sitio web instala en el navegador y se encuentra entre el navegador y la red. Y para hacer eso, donde normalmente cargarías el resto de tu JavaScript, escribes un poco de JS. Verificas si existe el objeto navigator y si tiene la propiedad service worker, porque los navegadores antiguos no admiten esto. Y si lo tiene, puedes usar el método register para registrar un Service Worker, que es simplemente un archivo JavaScript. Y luego en segundo plano, el navegador descargará ese archivo de forma asíncrona. Y la próxima vez que un usuario visite tu sitio web, lo instalará y lo activará. Y una vez que lo hace, tu Service Worker intercepta todas las solicitudes que salen a la red y todas las respuestas que regresan de ella. Y como un Service Worker es un archivo JavaScript, podemos hacer eso con un escuchador de eventos fetch, simplemente usando el método addEventListener. Y podemos hacer cosas con esas solicitudes y respuestas.

Lo que hace que los Service Workers sean realmente poderosos es que tienen un mecanismo de almacenamiento incorporado. Tienen una caché y pueden contener muchas cosas, mucho más que el almacenamiento local o las cookies. Y en realidad puedes tomar esas respuestas que regresan, guardar copias de ellas en tu caché. Y si algo sale mal con la red, puedes cargar activos desde tu caché guardada localmente en lugar de la red, o eliminarla por completo si quieres. Un Service Worker es un ataque de hombre en el medio en tu propio sitio web, pero uno bueno. Obviamente, hay mucho potencial para abusar de algo así. Por lo tanto, los Service Workers requieren cifrado del navegador y un certificado SSL para funcionar. Existe una excepción para los sitios alojados localmente. Entonces, si solo lo estás ejecutando en tu computadora portátil para probarlo, no necesitas un certificado para eso.

QnA

Check out more articles and videos

We constantly think of articles and videos that might spark Git people interest / skill us up or help building a stellar career

Una Guía del Comportamiento de Renderizado de React
React Advanced 2022React Advanced 2022
25 min
Una Guía del Comportamiento de Renderizado de React
Top Content
This transcription provides a brief guide to React rendering behavior. It explains the process of rendering, comparing new and old elements, and the importance of pure rendering without side effects. It also covers topics such as batching and double rendering, optimizing rendering and using context and Redux in React. Overall, it offers valuable insights for developers looking to understand and optimize React rendering.
Acelerando tu aplicación React con menos JavaScript
React Summit 2023React Summit 2023
32 min
Acelerando tu aplicación React con menos JavaScript
Top Content
Mishko, the creator of Angular and AngularJS, discusses the challenges of website performance and JavaScript hydration. He explains the differences between client-side and server-side rendering and introduces Quik as a solution for efficient component hydration. Mishko demonstrates examples of state management and intercommunication using Quik. He highlights the performance benefits of using Quik with React and emphasizes the importance of reducing JavaScript size for better performance. Finally, he mentions the use of QUIC in both MPA and SPA applications for improved startup performance.
Concurrencia en React, Explicada
React Summit 2023React Summit 2023
23 min
Concurrencia en React, Explicada
Top Content
React 18's concurrent rendering, specifically the useTransition hook, optimizes app performance by allowing non-urgent updates to be processed without freezing the UI. However, there are drawbacks such as longer processing time for non-urgent updates and increased CPU usage. The useTransition hook works similarly to throttling or bouncing, making it useful for addressing performance issues caused by multiple small components. Libraries like React Query may require the use of alternative APIs to handle urgent and non-urgent updates effectively.
El Futuro de las Herramientas de Rendimiento
JSNation 2022JSNation 2022
21 min
El Futuro de las Herramientas de Rendimiento
Top Content
Today's Talk discusses the future of performance tooling, focusing on user-centric, actionable, and contextual approaches. The introduction highlights Adi Osmani's expertise in performance tools and his passion for DevTools features. The Talk explores the integration of user flows into DevTools and Lighthouse, enabling performance measurement and optimization. It also showcases the import/export feature for user flows and the collaboration potential with Lighthouse. The Talk further delves into the use of flows with other tools like web page test and Cypress, offering cross-browser testing capabilities. The actionable aspect emphasizes the importance of metrics like Interaction to Next Paint and Total Blocking Time, as well as the improvements in Lighthouse and performance debugging tools. Lastly, the Talk emphasizes the iterative nature of performance improvement and the user-centric, actionable, and contextual future of performance tooling.
How React Compiler Performs on Real Code
React Advanced 2024React Advanced 2024
31 min
How React Compiler Performs on Real Code
Top Content
I'm Nadia, a developer experienced in performance, re-renders, and React. The React team released the React compiler, which eliminates the need for memoization. The compiler optimizes code by automatically memoizing components, props, and hook dependencies. It shows promise in managing changing references and improving performance. Real app testing and synthetic examples have been used to evaluate its effectiveness. The impact on initial load performance is minimal, but further investigation is needed for interactions performance. The React query library simplifies data fetching and caching. The compiler has limitations and may not catch every re-render, especially with external libraries. Enabling the compiler can improve performance but manual memorization is still necessary for optimal results. There are risks of overreliance and messy code, but the compiler can be used file by file or folder by folder with thorough testing. Practice makes incredible cats. Thank you, Nadia!
Optimización de juegos HTML5: 10 años de aprendizaje
JS GameDev Summit 2022JS GameDev Summit 2022
33 min
Optimización de juegos HTML5: 10 años de aprendizaje
Top Content
PlayCanvas is an open-source game engine used by game developers worldwide. Optimization is crucial for HTML5 games, focusing on load times and frame rate. Texture and mesh optimization can significantly reduce download sizes. GLTF and GLB formats offer smaller file sizes and faster parsing times. Compressing game resources and using efficient file formats can improve load times. Framerate optimization and resolution scaling are important for better performance. Managing draw calls and using batching techniques can optimize performance. Browser DevTools, such as Chrome and Firefox, are useful for debugging and profiling. Detecting device performance and optimizing based on specific devices can improve game performance. Apple is making progress with WebGPU implementation. HTML5 games can be shipped to the App Store using Cordova.

Workshops on related topic

Masterclass de Depuración de Rendimiento de React
React Summit 2023React Summit 2023
170 min
Masterclass de Depuración de Rendimiento de React
Top Content
Featured WorkshopFree
Ivan Akulov
Ivan Akulov
Los primeros intentos de Ivan en la depuración de rendimiento fueron caóticos. Vería una interacción lenta, intentaría una optimización aleatoria, vería que no ayudaba, y seguiría intentando otras optimizaciones hasta que encontraba la correcta (o se rendía).
En aquel entonces, Ivan no sabía cómo usar bien las herramientas de rendimiento. Haría una grabación en Chrome DevTools o React Profiler, la examinaría, intentaría hacer clic en cosas aleatorias, y luego la cerraría frustrado unos minutos después. Ahora, Ivan sabe exactamente dónde y qué buscar. Y en esta masterclass, Ivan te enseñará eso también.
Así es como va a funcionar. Tomaremos una aplicación lenta → la depuraremos (usando herramientas como Chrome DevTools, React Profiler, y why-did-you-render) → identificaremos el cuello de botella → y luego repetiremos, varias veces más. No hablaremos de las soluciones (en el 90% de los casos, es simplemente el viejo y regular useMemo() o memo()). Pero hablaremos de todo lo que viene antes - y aprenderemos a analizar cualquier problema de rendimiento de React, paso a paso.
(Nota: Esta masterclass es más adecuada para ingenieros que ya están familiarizados con cómo funcionan useMemo() y memo() - pero quieren mejorar en el uso de las herramientas de rendimiento alrededor de React. Además, estaremos cubriendo el rendimiento de la interacción, no la velocidad de carga, por lo que no escucharás una palabra sobre Lighthouse 🤐)
Construyendo aplicaciones web que iluminan Internet con QwikCity
JSNation 2023JSNation 2023
170 min
Construyendo aplicaciones web que iluminan Internet con QwikCity
Featured WorkshopFree
Miško Hevery
Miško Hevery
Construir aplicaciones web instantáneas a gran escala ha sido elusivo. Los sitios del mundo real necesitan seguimiento, análisis y interfaces y interacciones de usuario complejas. Siempre comenzamos con las mejores intenciones pero terminamos con un sitio menos que ideal.
QwikCity es un nuevo meta-framework que te permite construir aplicaciones a gran escala con un rendimiento de inicio constante. Veremos cómo construir una aplicación QwikCity y qué la hace única. El masterclass te mostrará cómo configurar un proyecto QwikCity. Cómo funciona el enrutamiento con el diseño. La aplicación de demostración obtendrá datos y los presentará al usuario en un formulario editable. Y finalmente, cómo se puede utilizar la autenticación. Todas las partes básicas para cualquier aplicación a gran escala.
En el camino, también veremos qué hace que Qwik sea único y cómo la capacidad de reanudación permite un rendimiento de inicio constante sin importar la complejidad de la aplicación.
Next.js 13: Estrategias de Obtención de Datos
React Day Berlin 2022React Day Berlin 2022
53 min
Next.js 13: Estrategias de Obtención de Datos
Top Content
WorkshopFree
Alice De Mauro
Alice De Mauro
- Introducción- Prerrequisitos para la masterclass- Estrategias de obtención: fundamentos- Estrategias de obtención – práctica: API de obtención, caché (estática VS dinámica), revalidar, suspense (obtención de datos en paralelo)- Prueba tu construcción y sírvela en Vercel- Futuro: Componentes de servidor VS Componentes de cliente- Huevo de pascua de la masterclass (no relacionado con el tema, destacando la accesibilidad)- Conclusión
Depuración del Rendimiento de React
React Advanced 2023React Advanced 2023
148 min
Depuración del Rendimiento de React
Workshop
Ivan Akulov
Ivan Akulov
Los primeros intentos de Ivan en la depuración de rendimiento fueron caóticos. Veía una interacción lenta, probaba una optimización aleatoria, veía que no ayudaba, y seguía probando otras optimizaciones hasta que encontraba la correcta (o se rendía).
En aquel entonces, Ivan no sabía cómo usar bien las herramientas de rendimiento. Hacía una grabación en Chrome DevTools o React Profiler, la examinaba, intentaba hacer clic en cosas al azar, y luego la cerraba frustrado unos minutos después. Ahora, Ivan sabe exactamente dónde y qué buscar. Y en esta masterclass, Ivan te enseñará eso también.
Así es como va a funcionar. Tomaremos una aplicación lenta → la depuraremos (usando herramientas como Chrome DevTools, React Profiler, y why-did-you-render) → identificaremos el cuello de botella → y luego repetiremos, varias veces más. No hablaremos de las soluciones (en el 90% de los casos, es simplemente el viejo y regular useMemo() o memo()). Pero hablaremos de todo lo que viene antes - y aprenderemos cómo analizar cualquier problema de rendimiento de React, paso a paso.
(Nota: Esta masterclass es más adecuada para ingenieros que ya están familiarizados con cómo funcionan useMemo() y memo() - pero quieren mejorar en el uso de las herramientas de rendimiento alrededor de React. Además, cubriremos el rendimiento de interacción, no la velocidad de carga, por lo que no escucharás una palabra sobre Lighthouse 🤐)
Masterclass de alto rendimiento Next.js
React Summit 2022React Summit 2022
50 min
Masterclass de alto rendimiento Next.js
Workshop
Michele Riva
Michele Riva
Next.js es un marco convincente que facilita muchas tareas al proporcionar muchas soluciones listas para usar. Pero tan pronto como nuestra aplicación necesita escalar, es esencial mantener un alto rendimiento sin comprometer el mantenimiento y los costos del servidor. En este masterclass, veremos cómo analizar el rendimiento de Next.js, el uso de recursos, cómo escalarlo y cómo tomar las decisiones correctas al escribir la arquitectura de la aplicación.
Maximizar el rendimiento de la aplicación optimizando las fuentes web
Vue.js London 2023Vue.js London 2023
49 min
Maximizar el rendimiento de la aplicación optimizando las fuentes web
WorkshopFree
Lazar Nikolov
Lazar Nikolov
Acabas de llegar a una página web y tratas de hacer clic en un elemento en particular, pero justo antes de hacerlo, se carga un anuncio encima y terminas haciendo clic en eso en su lugar.
Eso... eso es un cambio de diseño. Todos, tanto los desarrolladores como los usuarios, saben que los cambios de diseño son malos. Y cuanto más tarde ocurran, más interrupciones causarán a los usuarios. En este masterclass vamos a analizar cómo las fuentes web causan cambios de diseño y explorar algunas estrategias para cargar fuentes web sin causar grandes cambios de diseño.
Tabla de contenidos:¿Qué es CLS y cómo se calcula?¿Cómo las fuentes pueden causar CLS?Estrategias de carga de fuentes para minimizar CLSRecapitulación y conclusión