Autenticación de usuarios de React para la identidad soberana con Magic

Rate this content
Bookmark

En esta charla, veremos cómo construir un sistema de autenticación de usuarios en React utilizando Magic, donde Magic proporciona una solución de identidad basada en claves construida sobre el estándar de Identidad Descentralizada (DID), donde las identidades de los usuarios son soberanas y aprovechan pares de claves públicas y privadas de blockchain. Estos pares de claves se utilizan para generar pruebas de conocimiento cero para autenticar a los usuarios en lugar de tener que depender de que los usuarios proporcionen contraseñas a Magic o a cualquier proveedor de identidad.

FAQ

DID significa 'Identificador Descentralizado'. Es un tipo de identidad digital que es portátil, no depende de ninguna autoridad centralizada y tiene verificación criptográfica. Permite la identidad soberana al dar control total sobre la identidad a los usuarios, en lugar de depender de proveedores centralizados.

Magic Labs ofrece una autenticación sin contraseña, protege la clave privada del usuario, no requiere que los usuarios envíen secretos al servidor, y es compatible con múltiples blockchains. Además, su gestión de claves delegada asegura que Magic nunca ve las claves privadas de los usuarios, mejorando la seguridad y confianza.

La prueba de conocimiento cero es un método criptográfico donde el propietario de una clave privada puede probar que es el dueño de dicha clave sin revelar la clave en sí. Esto es utilizado por Magic para mejorar la seguridad en la autenticación, permitiendo que los usuarios demuestren su identidad sin comprometer sus claves privadas.

Para implementar Magic en una aplicación de React existente, se puede instalar el SDK de Magic usando 'npm install Magic SDK' o 'yarn add Magic SDK'. Posteriormente, se configura el SDK en la aplicación, usualmente a través de un archivo como Magic.js, donde se inicializa Magic con una clave publicable.

Los desafíos incluyen la dependencia de contraseñas que pueden ser robadas o perdidas, la necesidad de los usuarios de confiar en que las empresas manejen y almacenen sus secretos de forma segura, y el alto costo y complejidad de construir y mantener sistemas de autenticación seguros. Magic ofrece una alternativa descentralizada y más segura.

DIDT significa 'Token de Identidad Descentralizada'. Es un token generado criptográficamente que utiliza la cadena de bloques y la criptografía para gestionar el acceso del usuario a los recursos de las aplicaciones. Actúa como una prueba verificable de identidad y autorización sin la necesidad de almacenar secretos en el servidor.

Mohammad Shahbaz Alam
Mohammad Shahbaz Alam
18 min
14 May, 2021

Comments

Sign in or register to post your comment.

Video Summary and Transcription

Bienvenido a esta charla sobre la autenticación de usuarios de React para la identidad soberana con Magic Labs. Aprenda cómo el modelo de confianza de los usuarios en Internet está roto y una solución novedosa para solucionarlo. Comprenda el concepto de prueba de conocimiento cero y el modelo basado en claves para la identidad de usuario. Magic mejora la confianza aprovechando la Infraestructura como Servicio, claves de usuario seguras y proporcionando autenticación sin contraseña. Explore la identidad descentralizada y cómo resuelve el problema de autenticación, incluido el uso de tokens de identidad descentralizados (DIDT) para gestionar permisos y autenticación.

1. Introducción a la autenticación de usuarios en React

Short description:

Bienvenido a esta charla sobre la autenticación de usuarios en React para la identidad soberana con Magic Labs. Aprende cómo el modelo de confianza del usuario en Internet está roto y una solución novedosa para solucionarlo. Comprende el concepto de prueba de conocimiento cero y el modelo basado en claves para la identidad del usuario.

Hola, bienvenido a esta charla, donde hablaré sobre la autenticación de usuarios en React para la identidad soberana con Magic Labs. Soy Muhammad Shahbaz Alam, uno de los defensores del desarrollo en Magic Labs, y en esta charla aprenderemos cómo el modelo de confianza del usuario en Internet está roto, una solución novedosa para solucionarlo y cómo lograr la identidad soberana en React. Aprenderemos qué es DID, DIDT y también cómo construir el tuyo propio. Así que entendamos cómo está roto el modelo de confianza de Internet. Los usuarios piensan en contraseñas o secretos específicos para ellos para verificar su identidad y los entregan a aplicaciones propiedad de diversas empresas. El 59% de todos los usuarios reutilizan su contraseña en diferentes aplicaciones. Los usuarios confían en que las empresas almacenarán los secretos de forma segura y responsable, pero muchas empresas no tienen una autenticación adecuada y conocimiento previo de seguridad, lo que lleva a violaciones de seguridad. Los usuarios acceden a los servicios de la empresa mostrando el secreto cada vez que inician sesión, y cada vez que se muestra el secreto, existe el riesgo de exponerlo a los hackers. Las empresas pueden ser hackeadas y perder los secretos de los usuarios, junto con su confianza. El 48% de los clientes nunca regresan después de una violación de seguridad. La violación de seguridad de Equifax les ha costado al menos $4.1 mil millones. Los hackers utilizan los secretos robados para suplantar a los usuarios y acceder a sus servicios en línea vitales. Este problema se agrava hasta el punto en que la identidad del usuario ya no está en sus manos, sino controlada por grandes corporaciones. Construir tu propia autenticación es muy costoso. Requiere experiencia en seguridad e infraestructura. Requiere cumplimiento de seguridad y privacidad. Asegurar la disponibilidad global a gran escala. Mantenerse actualizado con las últimas tendencias de seguridad. Asegurar la entrega de correo electrónico y SMS. Implementar la internacionalización para permitir el acceso de una audiencia global. Además, defenderse contra ataques de denegación de servicio distribuido (DDoS) y spam.

Estoy aquí para presentar una solución novedosa para solucionar todos los problemas. En esta parte, vamos a entender qué es la prueba de conocimiento cero. En la prueba de conocimiento cero, el propietario de una clave privada no necesita revelar su clave privada para demostrar que es dueño de la clave. Lo que las personas intentaron antes de Magic es un modelo basado en claves. En lugar de que los usuarios piensen en sus propios secretos, utilizan pares de claves públicas y privadas basadas en blockchain generadas al azar para acceder a aplicaciones. Tiene sus pros y sus contras. Los pros son que los usuarios tienen un control completo de su identidad. Las empresas ya no pueden ver los secretos del usuario. Y el usuario utiliza el mismo secreto para acceder a las aplicaciones, lo cual es un modelo de confianza más limpio.

2. Autenticación de usuarios en React con Magic Labs

Short description:

Las desventajas de usar claves en Internet son el riesgo de perderlas y la falta de familiaridad con el concepto para los usuarios comunes. Magic mejora la confianza aprovechando la Infraestructura como Servicio, claves de usuario seguras y proporcionando autenticación sin contraseña. También garantiza la optimización de la confianza no custodial a través de la gestión delegada de claves. Magic descentraliza la identidad, permitiendo la identidad soberana. La solución novedosa recapitula la prueba de conocimiento cero, la gestión delegada de claves y la no custodia. Para implementar esto en una aplicación de React, utiliza el NPX make magic scaffolding con la plantilla Hello World React.

Las desventajas son que los usuarios tienen más probabilidades de perder sus claves, lo que los desconectará, así como perder su identidad en línea, o peor aún, que les roben. El concepto de usar una clave en Internet es demasiado desconocido para la mayoría de los usuarios comunes, principalmente debido a una mala experiencia de usuario. En la autenticación de conocimiento cero, un usuario firma un fragmento de datos utilizando su clave privada y lo envía al servidor como prueba. El servidor recibe la prueba, ejecuta métodos criptográficos estándar sin estado para recuperarla. Esto significa que el usuario ya no necesita enviar un secreto al servidor para validar su identidad, y el servidor ya no necesita almacenar esta clase de información. Mejor experiencia de inicio de sesión. Aprendamos cómo Magic mejora la confianza hasta ahora, utilizando un modelo delegado. Magic aprovecha la gran Infraestructura como Servicio y claves de usuario seguras con módulos de seguridad de hardware, con tecnología que oculta y protege la clave privada del usuario de las empresas e incluso de Magic. Añade ventajas adicionales, como proporcionar una experiencia de autenticación sin contraseña familiar. Para que los usuarios recuperen sus claves, es una mejor experiencia de usuario y ya no pueden perder sus claves. Magic no almacena contraseñas y no puede conocer las claves o secretos del usuario, lo que permite una mayor confianza y seguridad, y tiene soporte nativo para múltiples blockchains.

Una desventaja es que depende de una única infraestructura como servicio. Y en la serie de soluciones novedosas, debemos tener una optimización de confianza no custodial. Por lo tanto, el DKM de Magic, que es la arquitectura de gestión delegada de claves, delega operaciones críticas de cifrado y descifrado a un AWS KMS y AWS Cognito de confianza, evitando por completo el backend de Magic. De esta manera, Magic se mantiene no custodial, ya que Magic nunca ve las claves privadas del usuario y, por lo tanto, ofrece una mejor seguridad y confianza tanto para los desarrolladores como para los usuarios finales. Esto nos permite tener una identidad soberana.

El primer obstáculo para un Internet más auténtico es la identidad. La identidad ha sido predominantemente controlada por proveedores de identidad centralizados. Los desarrolladores dependen completamente de estos proveedores para el acceso de los usuarios. Crear autenticación y seguridad desde cero es extremadamente desafiante para mantenerla segura, escalable y confiable, lo que está llevando a una gran cantidad de violaciones de datos y credenciales de usuario. Magic resuelve esto descentralizando la identidad. En lugar de que el proveedor de identidad centralizado firme tokens de autenticación, los usuarios son quienes firman los tokens de autenticación con su propia clave privada, lo que permite la identidad soberana.

Entonces, comprendamos la recapitulación de la solución novedosa, que consiste en lograr la identidad soberana utilizando la prueba de conocimiento cero, la gestión delegada de claves y la no custodia. Aprendamos cómo podríamos lograr esto en un ejemplo de aplicación de React. Este es un enlace de demostración. Cualquiera en el chat puede ver cómo se ve la demostración, lo que voy a mostrar visitando react-submit-magic.purrsel.app. Comenzaremos utilizando el NPX make magic scaffolding con una plantilla que hemos preparado para ti, que es Hello World React. Ejecútalo en tu terminal. Se te dará la bienvenida con esto. Solo necesitas crear un nombre de proyecto y te pedirá una clave de API publicable de Magic. Puedes obtener la tuya visitando magic.link y registrarte de forma gratuita.

Check out more articles and videos

We constantly think of articles and videos that might spark Git people interest / skill us up or help building a stellar career

Una Guía del Comportamiento de Renderizado de React
React Advanced Conference 2022React Advanced Conference 2022
25 min
Una Guía del Comportamiento de Renderizado de React
Top Content
React es una biblioteca para "renderizar" UI a partir de componentes, pero muchos usuarios se encuentran confundidos acerca de cómo funciona realmente el renderizado de React. ¿Qué significan términos como "renderizado", "reconciliación", "Fibers", y "committing"? ¿Cuándo ocurren los renderizados? ¿Cómo afecta el Contexto al renderizado, y cómo las bibliotecas como Redux causan actualizaciones? En esta charla, aclararemos la confusión y proporcionaremos una base sólida para entender cuándo, por qué, y cómo React renderiza. Veremos: - Qué es realmente el "renderizado" - Cómo React encola los renderizados y el comportamiento de renderizado estándar - Cómo se utilizan las claves y los tipos de componentes en el renderizado - Técnicas para optimizar el rendimiento del renderizado - Cómo el uso del contexto afecta al comportamiento del renderizado - Cómo las bibliotecas externas se integran en el renderizado de React
Construyendo Mejores Sitios Web con Remix
React Summit Remote Edition 2021React Summit Remote Edition 2021
33 min
Construyendo Mejores Sitios Web con Remix
Top Content
Remix es un nuevo marco de trabajo web de los creadores de React Router que te ayuda a construir mejores y más rápidos sitios web a través de una sólida comprensión de los fundamentos de la web. Remix se encarga de las tareas pesadas como la renderización del servidor, la división de código, la precarga y la navegación, y te deja con la parte divertida: ¡construir algo increíble!
Compilador React Forget - Entendiendo React Idiomático
React Advanced Conference 2023React Advanced Conference 2023
33 min
Compilador React Forget - Entendiendo React Idiomático
Top Content
React ofrece un contrato a los desarrolladores: cumple ciertas reglas y React puede actualizar eficiente y correctamente la interfaz de usuario. En esta charla exploraremos estas reglas en profundidad, entendiendo el razonamiento detrás de ellas y cómo desbloquean nuevas direcciones como la memoización automática.
Uso efectivo de useEffect
React Advanced Conference 2022React Advanced Conference 2022
30 min
Uso efectivo de useEffect
Top Content
¿Puede useEffect afectar negativamente a tu base de código? Desde la obtención de datos hasta la lucha con las APIs imperativas, los efectos secundarios son una de las mayores fuentes de frustración en el desarrollo de aplicaciones web. Y seamos honestos, poner todo en ganchos useEffect no ayuda mucho. En esta charla, desmitificaremos el gancho useEffect y obtendremos una mejor comprensión de cuándo (y cuándo no) usarlo, así como descubriremos cómo los efectos declarativos pueden hacer que la gestión de efectos sea más mantenible incluso en las aplicaciones React más complejas.
Enrutamiento en React 18 y más allá
React Summit 2022React Summit 2022
20 min
Enrutamiento en React 18 y más allá
Top Content
Concurrent React y Server Components están cambiando la forma en que pensamos sobre el enrutamiento, la renderización y la obtención de datos en las aplicaciones web. Next.js recientemente compartió parte de su visión para ayudar a los desarrolladores a adoptar estas nuevas características de React y aprovechar los beneficios que desbloquean.En esta charla, exploraremos el pasado, presente y futuro del enrutamiento en las aplicaciones de front-end y discutiremos cómo las nuevas características en React y Next.js pueden ayudarnos a arquitectar aplicaciones más eficientes y con más funciones.
(Más fácil) Visualización interactiva de datos en React
React Advanced Conference 2021React Advanced Conference 2021
27 min
(Más fácil) Visualización interactiva de datos en React
Top Content
Si estás construyendo un tablero de control, una plataforma de análisis o cualquier aplicación web donde necesites dar a tus usuarios una visión de sus datos, necesitas hermosas, personalizadas, visualizaciones de datos interactivas en tu aplicación React. Pero construir visualizaciones a mano con una biblioteca de bajo nivel como D3 puede ser un gran dolor de cabeza, que implica reinventar la rueda. En esta charla, veremos cómo el desarrollo de visualización de datos puede ser mucho más fácil gracias a herramientas como Plot, una biblioteca de dataviz de alto nivel para una rápida y fácil creación de gráficos, y Observable, un entorno de prototipado de dataviz reactivo, ambos del creador de D3. A través de ejemplos de codificación en vivo, exploraremos cómo los refs de React nos permiten delegar la manipulación del DOM para nuestras visualizaciones de datos, y cómo la funcionalidad de incrustación de Observable nos permite reutilizar fácilmente las visualizaciones construidas por la comunidad para nuestros propios datos y casos de uso. Al final de esta charla, sabremos cómo obtener una hermosa, personalizada, visualización de datos interactiva en nuestras aplicaciones con una fracción del tiempo y esfuerzo!

Workshops on related topic

Masterclass de Depuración de Rendimiento de React
React Summit 2023React Summit 2023
170 min
Masterclass de Depuración de Rendimiento de React
Top Content
Featured WorkshopFree
Ivan Akulov
Ivan Akulov
Los primeros intentos de Ivan en la depuración de rendimiento fueron caóticos. Vería una interacción lenta, intentaría una optimización aleatoria, vería que no ayudaba, y seguiría intentando otras optimizaciones hasta que encontraba la correcta (o se rendía).
En aquel entonces, Ivan no sabía cómo usar bien las herramientas de rendimiento. Haría una grabación en Chrome DevTools o React Profiler, la examinaría, intentaría hacer clic en cosas aleatorias, y luego la cerraría frustrado unos minutos después. Ahora, Ivan sabe exactamente dónde y qué buscar. Y en esta masterclass, Ivan te enseñará eso también.
Así es como va a funcionar. Tomaremos una aplicación lenta → la depuraremos (usando herramientas como Chrome DevTools, React Profiler, y why-did-you-render) → identificaremos el cuello de botella → y luego repetiremos, varias veces más. No hablaremos de las soluciones (en el 90% de los casos, es simplemente el viejo y regular useMemo() o memo()). Pero hablaremos de todo lo que viene antes - y aprenderemos a analizar cualquier problema de rendimiento de React, paso a paso.
(Nota: Esta masterclass es más adecuada para ingenieros que ya están familiarizados con cómo funcionan useMemo() y memo() - pero quieren mejorar en el uso de las herramientas de rendimiento alrededor de React. Además, estaremos cubriendo el rendimiento de la interacción, no la velocidad de carga, por lo que no escucharás una palabra sobre Lighthouse 🤐)
Aventuras de Renderizado Concurrente en React 18
React Advanced Conference 2021React Advanced Conference 2021
132 min
Aventuras de Renderizado Concurrente en React 18
Top Content
Featured WorkshopFree
Maurice de Beijer
Maurice de Beijer
Con el lanzamiento de React 18 finalmente obtenemos el tan esperado renderizado concurrente. Pero, ¿cómo va a afectar eso a tu aplicación? ¿Cuáles son los beneficios del renderizado concurrente en React? ¿Qué necesitas hacer para cambiar al renderizado concurrente cuando actualices a React 18? ¿Y qué pasa si no quieres o no puedes usar el renderizado concurrente todavía?

¡Hay algunos cambios de comportamiento de los que debes estar al tanto! En esta masterclass cubriremos todos esos temas y más.

Acompáñame con tu portátil en esta masterclass interactiva. Verás lo fácil que es cambiar al renderizado concurrente en tu aplicación React. Aprenderás todo sobre el renderizado concurrente, SuspenseList, la API startTransition y más.
Consejos sobre React Hooks que solo los profesionales conocen
React Summit Remote Edition 2021React Summit Remote Edition 2021
177 min
Consejos sobre React Hooks que solo los profesionales conocen
Top Content
Featured Workshop
Maurice de Beijer
Maurice de Beijer
La adición de la API de hooks a React fue un cambio bastante importante. Antes de los hooks, la mayoría de los componentos tenían que ser basados en clases. Ahora, con los hooks, estos son a menudo componentes funcionales mucho más simples. Los hooks pueden ser realmente simples de usar. Casi engañosamente simples. Porque todavía hay muchas formas en las que puedes equivocarte con los hooks. Y a menudo resulta que hay muchas formas en las que puedes mejorar tus componentes con una mejor comprensión de cómo se puede usar cada hook de React.Aprenderás todo sobre los pros y los contras de los diversos hooks. Aprenderás cuándo usar useState() versus useReducer(). Veremos cómo usar useContext() de manera eficiente. Verás cuándo usar useLayoutEffect() y cuándo useEffect() es mejor.
React, TypeScript y TDD
React Advanced Conference 2021React Advanced Conference 2021
174 min
React, TypeScript y TDD
Top Content
Featured WorkshopFree
Paul Everitt
Paul Everitt
ReactJS es extremadamente popular y, por lo tanto, ampliamente soportado. TypeScript está ganando popularidad y, por lo tanto, cada vez más soportado.

¿Los dos juntos? No tanto. Dado que ambos cambian rápidamente, es difícil encontrar materiales de aprendizaje precisos.

¿React+TypeScript, con los IDEs de JetBrains? Esa combinación de tres partes es el tema de esta serie. Mostraremos un poco sobre mucho. Es decir, los pasos clave para ser productivo, en el IDE, para proyectos de React utilizando TypeScript. En el camino, mostraremos el desarrollo guiado por pruebas y enfatizaremos consejos y trucos en el IDE.
Masterclass Web3 - Construyendo Tu Primer Dapp
React Advanced Conference 2021React Advanced Conference 2021
145 min
Masterclass Web3 - Construyendo Tu Primer Dapp
Top Content
Featured WorkshopFree
Nader Dabit
Nader Dabit
En esta masterclass, aprenderás cómo construir tu primer dapp de pila completa en la blockchain de Ethereum, leyendo y escribiendo datos en la red, y conectando una aplicación de front end al contrato que has desplegado. Al final de la masterclass, entenderás cómo configurar un entorno de desarrollo de pila completa, ejecutar un nodo local e interactuar con cualquier contrato inteligente usando React, HardHat y Ethers.js.
Diseñando Pruebas Efectivas con la Biblioteca de Pruebas de React
React Summit 2023React Summit 2023
151 min
Diseñando Pruebas Efectivas con la Biblioteca de Pruebas de React
Top Content
Featured Workshop
Josh Justice
Josh Justice
La Biblioteca de Pruebas de React es un gran marco para las pruebas de componentes de React porque responde muchas preguntas por ti, por lo que no necesitas preocuparte por esas preguntas. Pero eso no significa que las pruebas sean fáciles. Todavía hay muchas preguntas que tienes que resolver por ti mismo: ¿Cuántas pruebas de componentes debes escribir vs pruebas de extremo a extremo o pruebas de unidad de nivel inferior? ¿Cómo puedes probar una cierta línea de código que es difícil de probar? ¿Y qué se supone que debes hacer con esa persistente advertencia de act()?
En esta masterclass de tres horas, presentaremos la Biblioteca de Pruebas de React junto con un modelo mental de cómo pensar en el diseño de tus pruebas de componentes. Este modelo mental te ayudará a ver cómo probar cada bit de lógica, si debes o no simular dependencias, y ayudará a mejorar el diseño de tus componentes. Te irás con las herramientas, técnicas y principios que necesitas para implementar pruebas de componentes de bajo costo y alto valor.
Tabla de contenidos- Los diferentes tipos de pruebas de aplicaciones de React, y dónde encajan las pruebas de componentes- Un modelo mental para pensar en las entradas y salidas de los componentes que pruebas- Opciones para seleccionar elementos DOM para verificar e interactuar con ellos- El valor de los mocks y por qué no deben evitarse- Los desafíos con la asincronía en las pruebas de RTL y cómo manejarlos
Requisitos previos- Familiaridad con la construcción de aplicaciones con React- Experiencia básica escribiendo pruebas automatizadas con Jest u otro marco de pruebas unitarias- No necesitas ninguna experiencia con la Biblioteca de Pruebas de React- Configuración de la máquina: Node LTS, Yarn