De 0 a Autenticación en una hora con ReactJS

Rate this content
Bookmark

La autenticación sin contraseña puede parecer compleja, pero es simple de agregar a cualquier aplicación utilizando la herramienta adecuada. Hay múltiples alternativas que son mucho mejores que las contraseñas para identificar y autenticar a tus usuarios, incluyendo SSO, SAML, OAuth, Magic Links, One-Time Passwords y Authenticator Apps.


Mientras abordamos los aspectos de seguridad y evitamos errores comunes, mejoraremos una aplicación JS de pila completa (backend Node.js + frontend React) para autenticar a los usuarios con OAuth (inicio de sesión social) y One Time Passwords (correo electrónico), incluyendo:

- Autenticación de usuarios - Gestión de interacciones de usuarios, devolviendo JWTs de sesión / actualización

- Gestión y validación de sesiones - Almacenamiento seguro de la sesión para solicitudes de cliente posteriores, validación / actualización de sesiones

- Autorización básica - extracción y validación de reclamaciones del token JWT de sesión y manejo de autorización en flujos del backend


Al final del masterclass, también exploraremos otros enfoques de implementación de autenticación con Descope, utilizando SDKs de frontend o backend.

FAQ

El taller cubre conceptos básicos de autenticación y la implementación práctica de una aplicación muestra con React en el frontend y Node.js en el backend, utilizando Dscope para la autenticación.

Dscope es un servicio que se encarga de facilitar la autenticación en proyectos de desarrollo, eliminando la necesidad de que los desarrolladores gestionen estos aspectos por sí mismos.

Es útil tener conocimientos básicos de React, Node.js y Express, además de una cuenta de GitHub y Node 18 o superior.

Durante el taller se proporcionará un enlace donde los participantes pueden clonar el repositorio necesario para seguir las actividades propuestas.

La autenticación verifica que eres quien dices ser, mientras que la autorización verifica los derechos de acceso de una persona a ciertos recursos o acciones.

Con Dscope, puedes configurar métodos como el inicio de sesión social y contraseñas de un solo uso, con opciones adicionales como autenticación de múltiples factores.

Dscope permite crear y editar flujos de autenticación a través de su consola, donde puedes seleccionar métodos de autenticación y personalizar la pantalla de inicio de sesión según tus necesidades.

Kevin Gao
Kevin Gao
56 min
15 May, 2023

Comments

Sign in or register to post your comment.

Video Summary and Transcription

Este es un masterclass de React Node.js que cubre la implementación de autenticación de Dscope en un proyecto de React. Explica cómo configurar una cuenta de Dscope y personalizar los flujos de autenticación utilizando la consola de Dscope. El masterclass también cubre el uso de React Hooks y el proveedor de Dscope, agregando funcionalidad de inicio y cierre de sesión dinámica, protegiendo datos con tokens de sesión y validando sesiones con middleware de Node.js. Además, demuestra cómo personalizar los flujos de autenticación en la consola de Dscope.

Available in English: 0 to Auth in an hour with ReactJS

1. Introducción al taller de autenticación de Dscope

Short description:

Este es un taller de React Node.js que realizamos bimensualmente o una vez al mes. Hoy, vamos a mostrarles lo fácil que es implementar la autenticación de Dscope en su proyecto de React. Cubriremos conceptos básicos de autenticación y luego nos adentraremos en la codificación de nuestra aplicación de muestra. Los requisitos previos incluyen un conocimiento básico de React, Node.js, Express y tener una cuenta de GitHub. La autenticación consiste en verificar la identidad de un dispositivo de usuario que intenta acceder a una aplicación o sistema, mientras que la autorización consiste en verificar los derechos de acceso de una persona. Proporcionaremos una descripción general de cómo funciona la autenticación, incluido el uso de tokens de acceso. Dscope funciona como un servicio de autenticación, encargándose del proceso de autenticación para sus proyectos. Les mostraremos cómo usar Dscope, configurar su cuenta y crear su primer flujo.

Pero mi nombre es Kevin. Trabajo en Dscope y hoy estoy aquí para presentar nuestro taller de cero a una hora. Este es un taller de React Node.js que realizamos bimensualmente o una vez al mes. Y esta es la tercera edición de esto. Vamos a mostrarles lo fácil que es implementar la autenticación de Dscope en su proyecto de React. Así que hoy tenemos una agenda. Llegaré a eso en un segundo. Primero, un poco sobre mí para presentarme. Así que mi nombre es Kevin. Trabajo en Dscope. Vivo en San Francisco. Fuera del trabajo, me encanta conducir, trabajar en autos, viajar a diferentes países. Me apasiona mucho dar tutorías y ayudar a los niños con matemáticas. Pero sí, para nuestra agenda de hoy, vamos a cubrir dos cosas. Primero, vamos a repasar algunos conceptos básicos de autenticación. Solo para aclarar y asegurarnos de que todos estén en la misma página sobre lo que es la autenticación y así sucesivamente. Y luego vamos a pasar a la codificación de nuestra aplicación de muestra que hemos preparado para el taller de hoy. Así que tenemos una aplicación de muestra con React en el frontend y Node.js en el backend que les voy a mostrar. Para poder seguir esto, hay algunos requisitos previos que debo mencionar. Primero, creo que es útil tener un conocimiento básico de React, Node.js y Express, así como tener una cuenta de GitHub. De hecho, vamos a proporcionar un enlace donde pueden clonar el repositorio que tenemos si aún no lo han hecho. Eso será útil. Y luego un IDE de su elección, yo voy a usar VS Code para la sección de codificación, y Node 18 o superior para ejecutar la aplicación de muestra. Pero yendo al grano, quiero asegurarme de que todos estén en la misma página con lo que realmente es la autenticación. Estoy seguro de que muchos de ustedes, especialmente los ingenieros, ya están familiarizados con esto. Pero la autenticación es una palabra que se usa libremente por mucha gente y a veces se usa indistintamente con la autorización. Entonces, la autenticación, en pocas palabras, es básicamente verificar que eres quien dices ser. La definición que tengo aquí es verificar la identidad de un dispositivo de usuario que intenta acceder a una aplicación o sistema en particular. Y si te imaginas en un aeropuerto y estás pasando por seguridad al principio y muestras tu pasaporte o licencia de conducir, eso es como el primer paso para subir al avión. Y luego la autorización, que generalmente se utiliza junto con la autenticación después, es verificar los derechos de acceso de una persona. Entonces, después de que el usuario ha sido verificado, que dice que es quien dice ser, entonces necesitas verificar si tiene los derechos para hacer o ver una aplicación en particular. Volviendo a la analogía del aeropuerto, eso sería como estar en la puerta y proporcionar tu pase de abordar para subir al avión, porque tal vez eres quien dices ser, pero tal vez no tienes permitido estar en ese avión específico. Solo quiero asegurarme de que entendamos la diferencia entre la autenticación y la autorización. Verán ambas cosas en este taller. Pero si desean obtener más información sobre conceptos específicos de autenticación, pueden visitar nuestro centro de aprendizaje en cscope.com/learn. Tenemos muchos artículos excelentes allí sobre detalles más específicos de cómo funciona, como la estructura de los tokens de acceso JSON, cómo funcionan los servidores de autenticación y autorización en el backend y cosas así. Recomiendo encarecidamente que si están interesados en aprender más sobre la autenticación fuera del alcance de este taller, definitivamente lo revisen.

Ahora que entendemos, ya saben, qué es realmente la autenticación, esta es una descripción general de cómo puede funcionar en un sentido muy básico. Entonces, si están, por ejemplo, intentando iniciar sesión en su cuenta de Gmail o algo así, el navegador, por lo general, el usuario proporcionará credenciales y estas se pasarán del navegador al servidor. El servidor validará esas credenciales. Puede ser una contraseña, puede ser un inicio de sesión de OAuth, algo así. Y luego, una vez que el usuario se haya verificado correctamente, se devolverá alguna forma de token de acceso, generalmente como una cookie, pero también se puede almacenar en el almacenamiento local del navegador. Y luego, en el lado del navegador, todo eso se manejará para que en cada solicitud posterior, si están iniciando sesión en Gmail y luego quieren ver correos electrónicos específicos o cambiar alguna configuración de su bandeja de entrada o algo así, todas esas solicitudes son, ya saben, solicitudes autenticadas o solicitudes que deben ser autenticadas, y ese token de acceso se utiliza para validar que eres quien dices ser y poder hacer eso. Así que, en resumen, los componentes clave de la autenticación son, ustedes saben, yo, el usuario, que está iniciando sesión en Gmail, el dispositivo de escritorio o móvil que estoy usando, mis solicitudes generalmente se enviarán a algún tipo de servidor de aplicaciones, que luego pasará mis credenciales, mi nombre de usuario y contraseña o algo así, a un servicio de autenticación. Eso es lo que hace Dscope. Operamos como un servicio de autenticación, nos encargamos de todo para que, y luego eso se devuelve al dispositivo de escritorio o móvil que está utilizando el usuario, para que no tengan que preocuparse por eso. De hecho, les voy a mostrar cómo usar Dscope, cómo configurar su cuenta, cómo crear su primer flujo y mostrarles lo fácil que es personalizarlo eventualmente. Así que hagamos Dscope a nuestro proyecto. Dscope es nuestra idea de que queremos eliminar la responsabilidad de tener que preocuparse por el aspecto de la autenticación en sus proyectos y nosotros podemos encargarnos de eso y ustedes pueden preocuparse por el resto.

2. Configuración de la cuenta de Dscope y flujo de autenticación

Short description:

Esta sección explica cómo configurar su cuenta de Dscope y utilizar la consola de Dscope para crear un flujo de autenticación. Cubre el registro con DCO, el acceso a la consola y el uso del asistente de inicio para personalizar sus métodos de autenticación. El asistente le permite elegir entre aplicaciones empresariales y de consumidor, seleccionar métodos de autenticación y, opcionalmente, habilitar la autenticación de múltiples factores. La versión resumida incluye los pasos clave y conceptos sin entrar en exceso de detalle.

Este enlace aquí abajo, que espero que Chris o Asaf puedan poner en el chat, los llevará a nuestro repositorio que pueden clonar y con el que trabajaremos durante el resto de esta masterclass.

Antes de comenzar con la codificación, la razón por la que dice '¿Qué es Dscope?' es porque realmente queremos mostrarles cómo configurar su cuenta de Dscope, porque necesitaremos hacer eso. Así que empecemos.

Si pueden abrir un navegador web y dirigirse a www.dscope.com para registrarse. Alguien también puede pegar eso en el chat. Esto los llevará a nuestro sitio web principal, que se verá algo así para ustedes. Tengo una ventana de incógnito abierta. Así que no he iniciado sesión. Y luego podrán registrarse con su correo electrónico o con Google o Microsoft, según su preferencia. Y vamos a registrarnos en DCO. Esto nos llevará a nuestra consola donde podemos crear nuestro flujo. Voy a registrarme con correo electrónico, al igual que ustedes. Regístrense para obtener una nueva cuenta allí.

De acuerdo. Y luego tomen esto. Y luego pongan mi nombre. Ahora crear mi cuenta. Aquí simplemente se envía un enlace mágico a su correo electrónico y luego deberían poder ver eso. Gracias por registrarse. La consola de Dscope es una forma rápida. Háganoslo saber a mí, a un miembro del personal o a Chris si tienen algún problema con eso. Pero sí, una vez que se hayan registrado, es un proceso muy sencillo, hagan clic en 'Vamos'. Se abrirá la consola de Dscope. Y como tenemos un proyecto completamente nuevo, los llevará directamente a 'Hola'. En solo unos sencillos pasos, pueden crear recorridos de usuario sin contraseña en menos de 10 minutos. Esta es nuestra guía de inicio. Aquí les haremos dos preguntas sencillas. En realidad, creará una página de inicio de sesión que pueden agregar a sus aplicaciones react o WebJS. Y les proporcionará el fragmento de código para eso. También creará un flujo que luego pueden editar y cambiar para personalizar su autenticación. Solo presionen 'Comenzar'. Y voy a expandir esto. Dirá '¿Quién utiliza su aplicación?'. Empresas o consumidores. Esta es una pregunta sencilla, dependiendo de si desean utilizar inquilinos o no, para el alcance de nuestra aplicación de muestra en particular, creo que los consumidores están bien, no necesitamos preocuparnos demasiado por la autenticación empresarial B2B. Luego les preguntará qué métodos de autenticación desean utilizar. Aquí dice B2C porque seleccionamos consumidores, y pueden elegir hasta dos métodos que aparecerán en la pantalla de inicio de sesión. Voy a seleccionar inicio de sesión social y contraseña de un solo uso. Creo que el inicio de sesión social, como iniciar sesión con Google, es utilizado por muchos sitios web. Es muy fácil de usar, muy simple. Y especialmente si están utilizando Chrome o un navegador donde tienen inicio de sesión de Microsoft o Google, esto sería muy fácil de usar. Y luego la contraseña de un solo uso, porque también es muy sencillo y fácil de enviar una contraseña a su correo electrónico o número de teléfono, y luego les permite iniciar sesión. Luego les preguntará si desean utilizar MFA. MFA es autenticación de múltiples factores. Es una segunda capa de seguridad. Si desean agregar eso, pueden agregar algo como biometría. Pueden agregar un enlace mágico, algo así. Por ahora, nuevamente, para el alcance de nuestra aplicación en particular, no vamos a utilizar esto. También debo mencionar que en nuestra aplicación real, he preparado un flujo diferente. Así que voy a guiarlos a través de esto y mostrarles cómo crearlo.

Watch more workshops on topic

Masterclass de Depuración de Rendimiento de React
React Summit 2023React Summit 2023
170 min
Masterclass de Depuración de Rendimiento de React
Top Content
Featured WorkshopFree
Ivan Akulov
Ivan Akulov
Los primeros intentos de Ivan en la depuración de rendimiento fueron caóticos. Vería una interacción lenta, intentaría una optimización aleatoria, vería que no ayudaba, y seguiría intentando otras optimizaciones hasta que encontraba la correcta (o se rendía).
En aquel entonces, Ivan no sabía cómo usar bien las herramientas de rendimiento. Haría una grabación en Chrome DevTools o React Profiler, la examinaría, intentaría hacer clic en cosas aleatorias, y luego la cerraría frustrado unos minutos después. Ahora, Ivan sabe exactamente dónde y qué buscar. Y en esta masterclass, Ivan te enseñará eso también.
Así es como va a funcionar. Tomaremos una aplicación lenta → la depuraremos (usando herramientas como Chrome DevTools, React Profiler, y why-did-you-render) → identificaremos el cuello de botella → y luego repetiremos, varias veces más. No hablaremos de las soluciones (en el 90% de los casos, es simplemente el viejo y regular useMemo() o memo()). Pero hablaremos de todo lo que viene antes - y aprenderemos a analizar cualquier problema de rendimiento de React, paso a paso.
(Nota: Esta masterclass es más adecuada para ingenieros que ya están familiarizados con cómo funcionan useMemo() y memo() - pero quieren mejorar en el uso de las herramientas de rendimiento alrededor de React. Además, estaremos cubriendo el rendimiento de la interacción, no la velocidad de carga, por lo que no escucharás una palabra sobre Lighthouse 🤐)
Aventuras de Renderizado Concurrente en React 18
React Advanced Conference 2021React Advanced Conference 2021
132 min
Aventuras de Renderizado Concurrente en React 18
Top Content
Featured WorkshopFree
Maurice de Beijer
Maurice de Beijer
Con el lanzamiento de React 18 finalmente obtenemos el tan esperado renderizado concurrente. Pero, ¿cómo va a afectar eso a tu aplicación? ¿Cuáles son los beneficios del renderizado concurrente en React? ¿Qué necesitas hacer para cambiar al renderizado concurrente cuando actualices a React 18? ¿Y qué pasa si no quieres o no puedes usar el renderizado concurrente todavía?

¡Hay algunos cambios de comportamiento de los que debes estar al tanto! En esta masterclass cubriremos todos esos temas y más.

Acompáñame con tu portátil en esta masterclass interactiva. Verás lo fácil que es cambiar al renderizado concurrente en tu aplicación React. Aprenderás todo sobre el renderizado concurrente, SuspenseList, la API startTransition y más.
Consejos sobre React Hooks que solo los profesionales conocen
React Summit Remote Edition 2021React Summit Remote Edition 2021
177 min
Consejos sobre React Hooks que solo los profesionales conocen
Top Content
Featured Workshop
Maurice de Beijer
Maurice de Beijer
La adición de la API de hooks a React fue un cambio bastante importante. Antes de los hooks, la mayoría de los componentos tenían que ser basados en clases. Ahora, con los hooks, estos son a menudo componentes funcionales mucho más simples. Los hooks pueden ser realmente simples de usar. Casi engañosamente simples. Porque todavía hay muchas formas en las que puedes equivocarte con los hooks. Y a menudo resulta que hay muchas formas en las que puedes mejorar tus componentes con una mejor comprensión de cómo se puede usar cada hook de React.Aprenderás todo sobre los pros y los contras de los diversos hooks. Aprenderás cuándo usar useState() versus useReducer(). Veremos cómo usar useContext() de manera eficiente. Verás cuándo usar useLayoutEffect() y cuándo useEffect() es mejor.
React, TypeScript y TDD
React Advanced Conference 2021React Advanced Conference 2021
174 min
React, TypeScript y TDD
Top Content
Featured WorkshopFree
Paul Everitt
Paul Everitt
ReactJS es extremadamente popular y, por lo tanto, ampliamente soportado. TypeScript está ganando popularidad y, por lo tanto, cada vez más soportado.

¿Los dos juntos? No tanto. Dado que ambos cambian rápidamente, es difícil encontrar materiales de aprendizaje precisos.

¿React+TypeScript, con los IDEs de JetBrains? Esa combinación de tres partes es el tema de esta serie. Mostraremos un poco sobre mucho. Es decir, los pasos clave para ser productivo, en el IDE, para proyectos de React utilizando TypeScript. En el camino, mostraremos el desarrollo guiado por pruebas y enfatizaremos consejos y trucos en el IDE.
Masterclass Web3 - Construyendo Tu Primer Dapp
React Advanced Conference 2021React Advanced Conference 2021
145 min
Masterclass Web3 - Construyendo Tu Primer Dapp
Top Content
Featured WorkshopFree
Nader Dabit
Nader Dabit
En esta masterclass, aprenderás cómo construir tu primer dapp de pila completa en la blockchain de Ethereum, leyendo y escribiendo datos en la red, y conectando una aplicación de front end al contrato que has desplegado. Al final de la masterclass, entenderás cómo configurar un entorno de desarrollo de pila completa, ejecutar un nodo local e interactuar con cualquier contrato inteligente usando React, HardHat y Ethers.js.
Diseñando Pruebas Efectivas con la Biblioteca de Pruebas de React
React Summit 2023React Summit 2023
151 min
Diseñando Pruebas Efectivas con la Biblioteca de Pruebas de React
Top Content
Featured Workshop
Josh Justice
Josh Justice
La Biblioteca de Pruebas de React es un gran marco para las pruebas de componentes de React porque responde muchas preguntas por ti, por lo que no necesitas preocuparte por esas preguntas. Pero eso no significa que las pruebas sean fáciles. Todavía hay muchas preguntas que tienes que resolver por ti mismo: ¿Cuántas pruebas de componentes debes escribir vs pruebas de extremo a extremo o pruebas de unidad de nivel inferior? ¿Cómo puedes probar una cierta línea de código que es difícil de probar? ¿Y qué se supone que debes hacer con esa persistente advertencia de act()?
En esta masterclass de tres horas, presentaremos la Biblioteca de Pruebas de React junto con un modelo mental de cómo pensar en el diseño de tus pruebas de componentes. Este modelo mental te ayudará a ver cómo probar cada bit de lógica, si debes o no simular dependencias, y ayudará a mejorar el diseño de tus componentes. Te irás con las herramientas, técnicas y principios que necesitas para implementar pruebas de componentes de bajo costo y alto valor.
Tabla de contenidos- Los diferentes tipos de pruebas de aplicaciones de React, y dónde encajan las pruebas de componentes- Un modelo mental para pensar en las entradas y salidas de los componentes que pruebas- Opciones para seleccionar elementos DOM para verificar e interactuar con ellos- El valor de los mocks y por qué no deben evitarse- Los desafíos con la asincronía en las pruebas de RTL y cómo manejarlos
Requisitos previos- Familiaridad con la construcción de aplicaciones con React- Experiencia básica escribiendo pruebas automatizadas con Jest u otro marco de pruebas unitarias- No necesitas ninguna experiencia con la Biblioteca de Pruebas de React- Configuración de la máquina: Node LTS, Yarn

Check out more articles and videos

We constantly think of articles and videos that might spark Git people interest / skill us up or help building a stellar career

Una Guía del Comportamiento de Renderizado de React
React Advanced Conference 2022React Advanced Conference 2022
25 min
Una Guía del Comportamiento de Renderizado de React
Top Content
React es una biblioteca para "renderizar" UI a partir de componentes, pero muchos usuarios se encuentran confundidos acerca de cómo funciona realmente el renderizado de React. ¿Qué significan términos como "renderizado", "reconciliación", "Fibers", y "committing"? ¿Cuándo ocurren los renderizados? ¿Cómo afecta el Contexto al renderizado, y cómo las bibliotecas como Redux causan actualizaciones? En esta charla, aclararemos la confusión y proporcionaremos una base sólida para entender cuándo, por qué, y cómo React renderiza. Veremos: - Qué es realmente el "renderizado" - Cómo React encola los renderizados y el comportamiento de renderizado estándar - Cómo se utilizan las claves y los tipos de componentes en el renderizado - Técnicas para optimizar el rendimiento del renderizado - Cómo el uso del contexto afecta al comportamiento del renderizado - Cómo las bibliotecas externas se integran en el renderizado de React
Construyendo Mejores Sitios Web con Remix
React Summit Remote Edition 2021React Summit Remote Edition 2021
33 min
Construyendo Mejores Sitios Web con Remix
Top Content
Remix es un nuevo marco de trabajo web de los creadores de React Router que te ayuda a construir mejores y más rápidos sitios web a través de una sólida comprensión de los fundamentos de la web. Remix se encarga de las tareas pesadas como la renderización del servidor, la división de código, la precarga y la navegación, y te deja con la parte divertida: ¡construir algo increíble!
No resuelvas problemas, elimínalos
React Advanced Conference 2021React Advanced Conference 2021
39 min
No resuelvas problemas, elimínalos
Top Content
Los humanos son solucionadores de problemas naturales y somos lo suficientemente buenos en eso que hemos sobrevivido a lo largo de los siglos y nos hemos convertido en la especie dominante del planeta. Debido a que somos tan buenos en eso, a veces también nos convertimos en buscadores de problemas, buscando problemas que podemos resolver. Aquellos que logran sus objetivos de la manera más exitosa son los eliminadores de problemas. Hablemos de la distinción entre resolver y eliminar problemas con ejemplos de dentro y fuera del mundo de la codificación.
Compilador React Forget - Entendiendo React Idiomático
React Advanced Conference 2023React Advanced Conference 2023
33 min
Compilador React Forget - Entendiendo React Idiomático
Top Content
React ofrece un contrato a los desarrolladores: cumple ciertas reglas y React puede actualizar eficiente y correctamente la interfaz de usuario. En esta charla exploraremos estas reglas en profundidad, entendiendo el razonamiento detrás de ellas y cómo desbloquean nuevas direcciones como la memoización automática.
Uso efectivo de useEffect
React Advanced Conference 2022React Advanced Conference 2022
30 min
Uso efectivo de useEffect
Top Content
¿Puede useEffect afectar negativamente a tu base de código? Desde la obtención de datos hasta la lucha con las APIs imperativas, los efectos secundarios son una de las mayores fuentes de frustración en el desarrollo de aplicaciones web. Y seamos honestos, poner todo en ganchos useEffect no ayuda mucho. En esta charla, desmitificaremos el gancho useEffect y obtendremos una mejor comprensión de cuándo (y cuándo no) usarlo, así como descubriremos cómo los efectos declarativos pueden hacer que la gestión de efectos sea más mantenible incluso en las aplicaciones React más complejas.
Enrutamiento en React 18 y más allá
React Summit 2022React Summit 2022
20 min
Enrutamiento en React 18 y más allá
Top Content
Concurrent React y Server Components están cambiando la forma en que pensamos sobre el enrutamiento, la renderización y la obtención de datos en las aplicaciones web. Next.js recientemente compartió parte de su visión para ayudar a los desarrolladores a adoptar estas nuevas características de React y aprovechar los beneficios que desbloquean.En esta charla, exploraremos el pasado, presente y futuro del enrutamiento en las aplicaciones de front-end y discutiremos cómo las nuevas características en React y Next.js pueden ayudarnos a arquitectar aplicaciones más eficientes y con más funciones.