Analizar, no validar

Rate this content
Bookmark
La mayoría de las aplicaciones JavaScript utilizan JSON.parse para crear cualquier objeto primero, y luego validar y estrechar el tipo de datos al esperado. Este enfoque tiene problemas de rendimiento y seguridad, ya que incluso si los datos no son válidos, toda la cadena JSON debe ser analizada primero antes de que los datos sean validados, en lugar de fallar en la etapa de análisis JSON (por ejemplo, si se pasa un número en lugar de una cadena en alguna propiedad).

Muchos lenguajes admiten el análisis de cadenas JSON directamente en los tipos esperados, pero no es compatible de forma nativa en JavaScript o TypeScript.

En esta charla mostraremos cómo se pueden utilizar las capacidades de TypeScript combinadas con la nueva especificación JSON Type Definition (RFC 8927) y la biblioteca Ajv para analizar sus datos directamente en el tipo definido por la aplicación más rápido que JSON.parse, y también cómo serializar datos de un tipo conocido aproximadamente 10 veces más rápido que JSON.serialize.

FAQ

Simplex Chat es una plataforma de mensajería única en su tipo que se caracteriza por no tener identificadores de usuario.

Threads Styling es una empresa de moda tecnológica que lidera el mundo en compras de lujo personalizadas a través de chat y redes sociales.

AJV comenzó en 2015 y ha crecido hasta alcanzar 350 millones de descargas cada mes, convirtiéndose en una herramienta ampliamente utilizada en aplicaciones de JavaScript.

JTD se caracteriza por su simplicidad y soporte para uniones discriminadas, siendo más alineado con los tipos de datos y preferido para la mayoría de los casos de uso en APIs.

El uso de JSON puede ser lento y costoso en términos de rendimiento, y puede sufrir de problemas de seguridad como agotamiento de la pila de llamadas y ataques DDoS.

Fastify mejora la serialización al definir las entradas y salidas con JSON Schema, lo que permite serializar respuestas de manera más rápida y eficiente.

Alexis Kane sugiere un enfoque de análisis en lugar de validación, donde no solo se verifican los datos sino que se lleva una prueba de validez a lo largo de la aplicación.

Trabajar con grandes bloques de JSON no estructurado puede llevar a pérdida de tipos de datos y problemas de seguridad, haciendo que la aplicación vuelva a un estado indefinido en términos de manejo de datos.

Evgeny Poberezkin
Evgeny Poberezkin
Jason Green
Jason Green
26 min
17 Apr, 2023

Comments

Sign in or register to post your comment.

Video Summary and Transcription

Hola. Hoy vamos a hablar sobre JavaScript y cómo garantizar la corrección de los datos. JSON puede ser ineficiente y tiene problemas de seguridad, pero Fastify aborda estos desafíos. JTD es mejor que JSON Schema para la mayoría de los casos de uso de API, ya que tiene una estructura más estricta y evita problemas de depuración. Jason demuestra cómo validar datos con JTD y TypeScript, garantizando la validez de los datos y mejorando el rendimiento. El enfoque de analizar JSON directamente en el tipo de aplicación y serializar un tipo específico mejora la seguridad y confiabilidad.

Available in English: Parse, Don’t Validate

1. Introducción a JavaScript y Corrección de Datos

Short description:

Hola. Hoy vamos a hablar sobre JavaScript y cómo asegurar la corrección de datos. Hemos trabajado juntos en varios proyectos, incluyendo MailOnline y Threads. Voy a pasarle la palabra a Jason para que se presente. Jason es el director de tecnología en Threads Styling y tiene una amplia experiencia en validación de datos utilizando JSON Schema. Nos hemos encontrado con problemas comunes en nuestros proyectos, como seguridad, confiabilidad y validación de datos. Discutiremos un enfoque alternativo para la validación que implica analizar y llevar la prueba de validez. JSON, aunque flexible, tiene sus desafíos y puede ser derrochador.

Hola. Soy Evgeniy y este es Jason. Hoy vamos a hablar sobre JavaScript y cómo asegurar la corrección de datos pero antes daremos una breve introducción. Así que hemos hecho muchas cosas geniales juntos. Trabajamos juntos en MailOnline, en Threads, y cuando hice la biblioteca de Java, Jason también ayudó mucho. Actualmente, fundé Simplex Chat, que es una plataforma de mensajería única en su tipo que no tiene identificadores de usuario, pero de eso no trata la charla. Así que le paso la palabra a Jason para que se presente. Gracias, Evgeniy. Obviamente, ya saben que soy Jason Green, soy el director de tecnología en Threads Styling. Threads es una empresa de moda tecnológica que lidera el mundo de las compras de lujo personalizadas a través de chat y redes sociales. También trabajé anteriormente con Evgeniy como ingeniero principal en MailOnline. He sido usuario de validación de datos con JSON Schema durante mucho tiempo y en particular utilizando AJV, que he visto crecer y madurar mucho a lo largo de los años. También soy inversor temprano en Simplex Chat. Sí, el crecimiento de AJV ha sido realmente increíble, pasó de ser prácticamente nada en 2015 cuando comenzó, y ahora tiene 350 millones de descargas cada mes, con cada aplicación de JavaScript probablemente todos lo usen. Entonces, ¿por qué queremos hablar de lo que hablamos, verdad? En todos estos proyectos que hemos hecho y hemos hecho cosas realmente geniales, ¿verdad? Hicimos un creador de contenido en MailOnline cuando ya éramos bastante maduros y, sin embargo, construimos una aplicación muy compleja en el navegador con cientos de miles de líneas de código de JavaScript que permitía la edición. Todo el sitio web de MailOnline es gestionado por eso. Y luego, cuando estaba trabajando en Threads y Jason también se unió a Threads, construimos StoryMaker. Principalmente Jason lo construyó, yo solo me deleito con la gloria. Era un sistema de gestión de contenido para Instagram, del cual definitivamente aprendimos muchas cosas del proyecto anterior. Y en todos esos proyectos que hicimos, nos encontramos inevitablemente con los mismos problemas de seguridad, confiabilidad, validación de datos, sin importar el proyecto que hagamos, los problemas son invariablemente los mismos. He trabajado mucho con Haskell, y este enfoque de parse.don't.validate.maxim pertenece a Alexis Kane, uno de los mejores y más geniales ingenieros de Haskell que existen, quien propone el enfoque de análisis como una alternativa a la validación. Así que en lugar de simplemente verificar que tus datos sean correctos, empujas la prueba y llevas la prueba de validez contigo. No solo correctos, no solo verificar que tus datos sean correctos, sino también obtener alguna prueba como si estuviera en algún tipo diferente y usarla en toda tu aplicación. Así que voy a pasarle la palabra a Jason. Y en esta clase con JavaScript, lo que aprenderemos es que realmente no deberías estar usando JSON nativo en JavaScript. Deberías estar haciendo otras cosas. Jason, te toca a ti.

Como todos sabemos, JSON es un formato ampliamente utilizado que generalmente se considera flexible y fácil de trabajar. Sin embargo, es importante tener en cuenta algunos de los problemas potenciales y

2. Desafíos con JSON y la importancia del rendimiento

Short description:

Pasar JSON puede ser derrochador ya que necesitas pasar todos los datos antes de verificar su validez. JSON tiene problemas de seguridad y puede agotar la pila de llamadas con estructuras profundas o ser utilizado en ataques de denegación de servicio (DDoS). El rendimiento y la confiabilidad son importantes dependiendo de la situación, especialmente cuando afecta la experiencia y satisfacción del usuario. Fastify es una biblioteca que aborda la serialización al definir entradas y salidas en JSON Schema, aumentando la velocidad y mejorando el manejo de la estructura de datos.

Los desafíos que presenta. JSON es particularmente derrochador. Ahora, no es algo que vayas a notar en tu depuración diaria cuando estás trabajando con él, pero pasar JSON puede ser un proceso muy derrochador, ya que necesitas pasar toda la pieza de data antes de poder entender o incluso comenzar a verificar si es válido o no. Debido a la naturaleza potencialmente compleja y anidada de JSON, puede ser especialmente lento validar. Muchos de nosotros que comenzamos en JavaScript hemos llegado a amar trabajar con TypeScript, pero luego lanzas un gran bloque de JSON no estructurado en la mezcla, y de repente, vuelves al punto de partida. Ninguno de tus tipos importa y todo vuelve a ser desconocido. También tiene algunos problemas de seguridad. Estos son problemas de los que en realidad no estaba muy consciente a pesar de trabajar con él durante mucho tiempo, hasta que investigué al respecto. Si tienes estructuras muy, muy profundas, pueden agotar tu pila de llamadas. Esto puede ser simplemente debido a los data en sí, o puede ser un ataque deliberado con estructuras muy profundamente anidadas enviadas a tus APIs. También puedes sufrir de grandes bloques de data enviados a tus APIs en forma de un ataque DDoS. Una vez más, antes de poder entender si es válido o no, tu API deberá pasar esos bloques, lo cual una vez más es muy derrochador. También es posible realizar ataques de contaminación de prototipos a través de JSON.

Entonces, antes de preocuparnos por el rendimiento y la confiabilidad, es importante pensar en cuándo el rendimiento y la confiabilidad son realmente importantes. Parece una afirmación obvia. Sabes, la mayoría de las personas no se molestarían en argumentar que no es importante, pero no será importante para todas las situaciones. Realmente depende de varios factores. Obviamente, una aplicación lenta es mejor que ninguna aplicación en absoluto. Entonces, si tienes una aplicación que brinda valor, es posible que tengas problemas mucho más grandes que debas enfrentar antes de preocuparte por el rendimiento y la confiabilidad. Especialmente en las etapas iniciales del desarrollo de la aplicación, estarás mucho más preocupado por el tiempo de comercialización. Si tu aplicación ni siquiera está disponible todavía, obviamente eso es un gran problema. Te preocuparás por el presupuesto, la experiencia de usuario general de tu aplicación y, por supuesto, cuáles son las necesidades de tus usuarios y qué es lo más importante para ellos. Sin embargo, será un problema cuando el rendimiento afecte la experiencia del usuario y la satisfacción. Eso puede hacer que pierdas usuarios y aquellas personas que se alejen de tu aplicación o sitio porque no se cargó lo suficientemente rápido, es posible que no vuelvan lo cual obviamente se conoce como altas tasas de rebote. Aún peor, si la confiabilidad es tu problema y tus clientes pierden su trabajo o sus data se corrompen, eso es un gran problema que, en el mejor de los casos, puede resultar en algunas disculpas. En el peor de los casos, es posible que incluso tengas que pagarlo de alguna manera a través de compensación o descuentos para mantener a las personas contentas. Entonces, en realidad hay una solución a parte de este problema, que es abordado por una biblioteca llamada Fastify, que es un reemplazo para tu enrutador Express. Aborda la parte de la serialización del problema, es decir, al definir las entradas y salidas y su estructura en JSON Schema, esta biblioteca es capaz de serializar las respuestas de manera más rápida y puede obtener un aumento considerable en la velocidad porque se enfoca en ... porque conoce la estructura de los data que se supone que debe devolver. De esta manera, puede tomar mucho de lo que normalmente serían bucles y convertirlos en acceso directo a propiedades. Entonces, si hablamos de esquemas, durante mucho tiempo JSON Schema fue la única forma de definir el formato de los data o el tipo de los data o como quieras llamarlo. Comenzó en 2009 y desde 2020 existe una especificación alternativa que se creó para abordar las deficiencias.

Check out more articles and videos

We constantly think of articles and videos that might spark Git people interest / skill us up or help building a stellar career

Escalando con Remix y Micro Frontends
Remix Conf Europe 2022Remix Conf Europe 2022
23 min
Escalando con Remix y Micro Frontends
Top Content
¿Tienes un producto grande construido por muchos equipos? ¿Estás luchando para lanzar a menudo? ¿Se convirtió tu frontend en un monolito inmantenible masivo? Si, como yo, has respondido sí a cualquiera de esas preguntas, ¡esta charla es para ti! Te mostraré exactamente cómo puedes construir una arquitectura de micro frontend con Remix para resolver esos desafíos.
Componentes de Full Stack
Remix Conf Europe 2022Remix Conf Europe 2022
37 min
Componentes de Full Stack
Top Content
Remix es un marco de trabajo web que te ofrece el modelo mental simple de una aplicación de múltiples páginas (MPA) pero el poder y las capacidades de una aplicación de una sola página (SPA). Uno de los grandes desafíos de las SPA es la gestión de la red que resulta en una gran cantidad de indirecciones y código defectuoso. Esto es especialmente notable en el estado de la aplicación que Remix elimina por completo, pero también es un problema en los componentes individuales que se comunican con un punto final de backend de un solo propósito (como una búsqueda de combobox, por ejemplo).
En esta charla, Kent demostrará cómo Remix te permite construir componentes de interfaz de usuario complejos que están conectados a un backend de la manera más simple y poderosa que hayas visto. Dejándote tiempo para relajarte con tu familia o lo que sea que hagas para divertirte.
TypeScript y React: Secretos de un matrimonio feliz
React Advanced Conference 2022React Advanced Conference 2022
21 min
TypeScript y React: Secretos de un matrimonio feliz
Top Content
TypeScript y React son inseparables. ¿Cuál es el secreto de su exitosa unión? Bastante código extrañamente extraño. Aprende por qué useRef siempre se siente extraño, cómo manejar los genéricos en los hooks personalizados y cómo los tipos de unión pueden transformar tus componentes.
Haciendo JavaScript en WebAssembly Rápido
JSNation Live 2021JSNation Live 2021
29 min
Haciendo JavaScript en WebAssembly Rápido
Top Content
JavaScript en el navegador se ejecuta muchas veces más rápido de lo que lo hacía hace dos décadas. Y eso sucedió porque los proveedores de navegadores pasaron ese tiempo trabajando en intensivas optimizaciones de rendimiento en sus motores JavaScript.Debido a este trabajo de optimización, JavaScript ahora se está ejecutando en muchos lugares además del navegador. Pero todavía hay algunos entornos donde los motores JS no pueden aplicar esas optimizaciones de la manera correcta para hacer las cosas rápidas.Estamos trabajando para resolver esto, comenzando una nueva ola de trabajo de optimización de JavaScript. Estamos mejorando el rendimiento de JavaScript para entornos completamente diferentes, donde se aplican reglas diferentes. Y esto es posible gracias a WebAssembly. En esta charla, explicaré cómo funciona todo esto y qué vendrá a continuación.
Depuración de JS
React Summit 2023React Summit 2023
24 min
Depuración de JS
Top Content
Como desarrolladores, pasamos gran parte de nuestro tiempo depurando aplicaciones, a menudo código que ni siquiera escribimos. Lamentablemente, a pocos desarrolladores se les ha enseñado cómo abordar la depuración, es algo que la mayoría de nosotros aprendemos a través de la experiencia dolorosa. La buena noticia es que _puedes_ aprender a depurar de manera efectiva, y hay varias técnicas y herramientas clave que puedes usar para depurar aplicaciones de JS y React.
Los tipos más útiles de React
React Day Berlin 2023React Day Berlin 2023
21 min
Los tipos más útiles de React
Top Content
No pensamos en React como si tuviera sus propios tipos. Pero los tipos de React son una parte fundamental del marco de trabajo - supervisados por el equipo de React, y coordinados con las principales lanzamientos de React.En esta charla de codificación en vivo, veremos todos los tipos que te has estado perdiendo. ¿Cómo obtienes el tipo de props de un componente? ¿Cómo sabes qué ref toma un componente? ¿Deberías usar React.FC? ¿Y qué pasa con JSX.Element?Te irás con un montón de ideas emocionantes para llevar a tus aplicaciones de React, y esperamos que con una nueva apreciación por las maravillas de React y TypeScript trabajando juntos.

Workshops on related topic

React, TypeScript y TDD
React Advanced Conference 2021React Advanced Conference 2021
174 min
React, TypeScript y TDD
Top Content
Featured WorkshopFree
Paul Everitt
Paul Everitt
ReactJS es extremadamente popular y, por lo tanto, ampliamente soportado. TypeScript está ganando popularidad y, por lo tanto, cada vez más soportado.

¿Los dos juntos? No tanto. Dado que ambos cambian rápidamente, es difícil encontrar materiales de aprendizaje precisos.

¿React+TypeScript, con los IDEs de JetBrains? Esa combinación de tres partes es el tema de esta serie. Mostraremos un poco sobre mucho. Es decir, los pasos clave para ser productivo, en el IDE, para proyectos de React utilizando TypeScript. En el camino, mostraremos el desarrollo guiado por pruebas y enfatizaremos consejos y trucos en el IDE.
Mejores Prácticas y Consejos Avanzados de TypeScript para Desarrolladores de React
React Advanced Conference 2022React Advanced Conference 2022
148 min
Mejores Prácticas y Consejos Avanzados de TypeScript para Desarrolladores de React
Top Content
Featured Workshop
Maurice de Beijer
Maurice de Beijer
¿Eres un desarrollador de React tratando de obtener los máximos beneficios de TypeScript? Entonces esta es la masterclass para ti.En esta masterclass interactiva, comenzaremos desde lo básico y examinaremos los pros y contras de las diferentes formas en que puedes declarar componentes de React usando TypeScript. Después de eso, pasaremos a conceptos más avanzados donde iremos más allá de la configuración estricta de TypeScript. Aprenderás cuándo usar tipos como any, unknown y never. Exploraremos el uso de predicados de tipo, guardias y comprobación exhaustiva. Aprenderás sobre los tipos mapeados incorporados, así como cómo crear tus propias utilidades de mapa de tipo nuevo. Y comenzaremos a programar en el sistema de tipos de TypeScript usando tipos condicionales e inferencia de tipos.
Uso de CodeMirror para construir un editor de JavaScript con Linting y AutoCompletado
React Day Berlin 2022React Day Berlin 2022
86 min
Uso de CodeMirror para construir un editor de JavaScript con Linting y AutoCompletado
Top Content
WorkshopFree
Hussien Khayoon
Kahvi Patel
2 authors
Usar una biblioteca puede parecer fácil a primera vista, pero ¿cómo eliges la biblioteca correcta? ¿Cómo actualizas una existente? ¿Y cómo te abres camino a través de la documentación para encontrar lo que quieres?
En esta masterclass, discutiremos todos estos puntos finos mientras pasamos por un ejemplo general de construcción de un editor de código usando CodeMirror en React. Todo mientras compartimos algunas de las sutilezas que nuestro equipo aprendió sobre el uso de esta biblioteca y algunos problemas que encontramos.
Consejos y Trucos Profundos de TypeScript
Node Congress 2024Node Congress 2024
83 min
Consejos y Trucos Profundos de TypeScript
Top Content
Workshop
Josh Goldberg
Josh Goldberg
TypeScript tiene un sistema de tipos poderoso con todo tipo de características sofisticadas para representar estados de JavaScript salvajes y extravagantes. Pero la sintaxis para hacerlo no siempre es sencilla, y los mensajes de error no siempre son precisos al decirte qué está mal. Vamos a profundizar en cómo funcionan muchas de las características más poderosas de TypeScript, qué tipos de problemas del mundo real resuelven, y cómo dominar el sistema de tipos para que puedas escribir código TypeScript verdaderamente excelente.
Pruebas de Aplicaciones Web utilizando Cypress
TestJS Summit - January, 2021TestJS Summit - January, 2021
173 min
Pruebas de Aplicaciones Web utilizando Cypress
WorkshopFree
Gleb Bahmutov
Gleb Bahmutov
Este masterclass te enseñará los conceptos básicos de cómo escribir pruebas de extremo a extremo utilizando Cypress Test Runner.
Cubriremos la escritura de pruebas, abarcando todas las características de la aplicación, estructurando las pruebas, interceptando solicitudes de red y configurando los datos del backend.
Cualquier persona que conozca el lenguaje de programación JavaScript y tenga NPM instalado podrá seguir el masterclass.
Construye un potente DataGrid en pocas horas con Ag Grid
React Summit US 2023React Summit US 2023
96 min
Construye un potente DataGrid en pocas horas con Ag Grid
WorkshopFree
Mike Ryan
Mike Ryan
¿Tu aplicación React necesita mostrar eficientemente muchos (y muchos) datos en una cuadrícula? ¿Tus usuarios quieren poder buscar, ordenar, filtrar y editar datos? AG Grid es la mejor cuadrícula de JavaScript en el mundo y está llena de características, es altamente eficiente y extensible. En esta masterclass, aprenderás cómo empezar con AG Grid, cómo podemos habilitar la ordenación y el filtrado de datos en la cuadrícula, la representación de celdas y más. Saldrás de esta masterclass gratuita de 3 horas equipado con el conocimiento para implementar AG Grid en tu aplicación React.
Todos sabemos que crear nuestra propia solución de cuadrícula no es fácil, y seamos honestos, no es algo en lo que deberíamos estar trabajando. Estamos enfocados en construir un producto e impulsar la innovación. En esta masterclass, verás lo fácil que es empezar con AG Grid.
Prerrequisitos: React y JavaScript básicos
Nivel de la masterclass: Principiante