El camino hacia el soporte de importación de JSON en Node.js

Rate this content
Bookmark

Los módulos JSON han sido una característica importante del ecosistema de JavaScript durante mucho tiempo, y ahora están tomando una nueva forma con la nueva sintaxis de importación ESM. Veamos la historia del soporte de JSON en Node.js, su relación con la compatibilidad web y cómo podemos hacer que finalmente suceda.

FAQ

Anton Duhamel, conocido como aduh95 en GitHub, es miembro del Comité Técnico de Dirección de NodeJS desde abril de 2021 y trabaja en la empresa Translordit.

Los módulos JSON son una forma práctica para que los autores de JavaScript interactúen con archivos JSON, que pueden ser utilizados para configuración o para consumir una API.

Inicialmente, Node.js no tenía un sistema de módulos estándar, luego adoptó CommonJS (CGS), que soportaba JSON desde 2011. Posteriormente, se adoptó la especificación ESM de ECMAScript en la versión ES6 o ES2015, que es compatible con más plataformas, incluidos los navegadores.

Inicialmente se intentó cargar módulos JSON a través de HTTP en los navegadores, pero fue revertido debido a preocupaciones de seguridad relacionadas con la posibilidad de que los servidores devuelvan código JavaScript malicioso en lugar de JSON.

La afirmación de tipo JSON es una adición a la sintaxis de importación que asegura que los archivos importados sean realmente JSON. Si no lo son, la importación falla y el código no se ejecuta, lo que ayuda a prevenir problemas de seguridad.

Hasta la fecha de corte de conocimiento, los módulos JSON y las afirmaciones de importación están disponibles en NodeJS versión 17, TypeScript versión 4.5, Deno versión 1.17 y los navegadores Chromium, con planes de implementación en otras plataformas.

Aunque los módulos JSON están disponibles en algunas plataformas, se recomienda esperar a que alcancen la etapa cuatro de la propuesta TC39 para ECMAScript antes de usarlos en producción para asegurar su estabilidad y seguridad.

Para importar un módulo JSON, se debe usar la importación predeterminada y luego acceder al campo deseado. Los archivos JSON deben ser tratados como cajas negras, ya que podrían contener datos en varios formatos como objetos, arrays, strings o números.

Antoine du Hamel
Antoine du Hamel
16 min
18 Feb, 2022

Comments

Sign in or register to post your comment.

Video Summary and Transcription

Esta charla discute el camino hacia el soporte de importación de JSON en NodeJS, abarcando la historia e implementación de los módulos JSON. Explora las preocupaciones de seguridad y la propuesta de las afirmaciones de importación. La charla también explica cómo usar los módulos JSON en NetJS y la disponibilidad de soporte en diferentes navegadores. Menciona el trabajo con importaciones dinámicas y los planes futuros para agregar más módulos en Node Core. Además, aborda las diferencias de sintaxis entre ESM y CommonJS y los desafíos para superarlos.

1. Introduction to JSON Modules

Short description:

Hola a todos. Mi nombre es Anton Duhamel o aduh95 en GitHub. Estoy aquí para hablarles sobre el camino hacia el soporte de importación de JSON en NodeJS. Voy a hablar un poco sobre mí, soy miembro del Comité Técnico de Dirección de NodeJS desde abril de 2021. También trabajo en Translordit, ese es mi trabajo diario. Mi charla trata sobre los módulos JSON, ¿qué son? Es simplemente una forma práctica para que un autor de JavaScript interactúe con archivos JSON. La historia de los módulos JSON se remonta al comienzo de NodeJS. Primero, cuando se introdujo Node.js, no había un sistema de módulos, no había un sistema de módulos estándar en el ecosistema de JavaScript. Node.js introdujo CommonJS, que también se llama CGS, y tenía soporte para JSON bastante temprano. El siguiente paso es la especificación ESM o los módulos ECMAScript. Eso fue parte de la especificación ES6 o ES2015. Permite que el código JavaScript interactúe con otros archivos JavaScript. Actualmente es compatible con Node.js, navegadores, Deno, TypeScript y la mayoría del ecosistema. En el lado de Node.js, la primera implementación se lanzó en la versión 8.5.0. Estaba en una etapa muy experimental en este punto y imitaba la mayoría de los mecanismos de CommonJS. Una de sus características era poder importar archivos JSON también. Ha habido discusiones para agregar el soporte de módulos JSON en los navegadores. Eso se fusionó en 2019.

Hola a todos.

Mi nombre es Anton Duhamel o aduh95 en GitHub.

Estoy aquí para hablarles sobre el camino hacia el soporte de importación de JSON en NodeJS.

Así que primero, voy a hablar un poco sobre mí, así que soy miembro del Comité Técnico de Dirección de NodeJS desde abril de 2021. Y también trabajo en Translordit, ese es mi trabajo diario. Y también me pagan para decirles que si quieren que su trabajo en NodeJS, su contribución en el núcleo de NodeJS, sea patrocinada por ellos, solo envíen un correo electrónico. Es un buen momento.

De todos modos, mi charla trata sobre los módulos JSON, ¿qué son? Así que es simplemente una forma práctica para que un autor de JavaScript interactúe con archivos JSON. Así que podría ser para configuración o para consumir una API. Y voy a repasar la historia de los módulos JSON en el ecosistema de JavaScript, y luego veré cómo podemos usarlos hoy y cuáles son los próximos pasos.

Así que la historia de los módulos JSON se remonta al comienzo de NodeJS. Así que primero, cuando se introdujo Node.js, no había un sistema de módulos, no había un sistema de módulos estándar en el ecosistema de JavaScript. Mayormente se estaban utilizando tableros de flujo. Y algo tenía que hacerse al respecto. Así que Node.js introdujo CommonJS, que también se llama CGS, y tenía soporte para JSON bastante temprano. Así que en esta captura de pantalla podemos ver que fue en 2011. Así que se puede decir que fue hace mucho tiempo en el mundo de JavaScript. Y la desventaja obvia de CommonJS o CGS es que no es compatible con los navegadores. Así que el siguiente paso es la especificación ESM o los módulos ECMAScript. Así que eso fue parte de la especificación ES6 o ES2015. Así que fue un gran salto en la especificación ES6 donde pasamos de todo JavaScript a un JavaScript más moderno. Y una de sus adiciones fue las palabras clave de importación y exportación y el mecanismo de módulo que permitiría que el código JavaScript interactúe con otros archivos JavaScript. Y eso es compatible actualmente con Node.js, navegadores, Deno, TypeScript y la mayoría del ecosistema. Y una cosa notable que debo agregar es que los navegadores en particular hacen cumplir que solo se puedan cargar archivos JavaScript a través de este mecanismo. Y eso será importante más adelante. En el lado de Node.js, la primera implementación se lanzó en la versión 8.5.0. Estaba en una etapa muy experimental en este punto y imitaba la mayoría de los mecanismos de CommonJS. Así que una de sus características era poder importar archivos JSON también. Así que cuando se lanzó eso, ha habido discusiones para agregar el soporte de módulos JSON en los navegadores. Y eso se fusionó en 2019.

2. Security Concerns and Import Assertions

Short description:

La idea de cargar módulos obtenidos a través de HTTP fue revertida debido a preocupaciones de seguridad. Se planteó una propuesta para agregar una afirmación con tipo JSON a la sintaxis de importación, asegurando que solo se carguen datos JSON. El lenguaje JavaScript está gobernado por la especificación ECMAScript, escrita por el comité TC39. La propuesta de módulos JSON y afirmaciones de importación se encuentra actualmente en la etapa tres y está lista para ser implementada.

Entonces, la idea era si, en un navegador, se cargaban módulos a través de HTTP. Si la respuesta HTTP contiene un tipo MIME para un archivo JSON, se cargaría y analizaría como un archivo JSON. Si es JavaScript, se analizaría y cargaría como JavaScript. Pero eso fue revertido unos meses después debido a preocupaciones de seguridad planteadas por algunos de los implementadores. Podemos profundizar en los detalles de esta reversión.

Imaginemos que estás consumiendo una API del clima y esperas obtener un objeto JSON con un valor diferente en su interior. Lo importas como un módulo porque puedes hacerlo. ¿Y qué sucede si en lugar de devolver un archivo JSON, el servidor, ya sea porque está comprometido o porque es malicioso, devuelve un archivo JavaScript que hace algo malicioso? En este ejemplo, estoy agregando una llamada fetch que enviaría todos los datos del almacenamiento local a otro servidor. Pero podría ser cualquier cosa, es un comportamiento indefinido en este punto. Y los proveedores de navegadores decidieron que eso no era aceptable.

Para solucionar esto, se planteó una propuesta para cambiar el lenguaje JavaScript y agregar una adición a la sintaxis de importación que pudiera evitar que esto suceda. Como puedes ver aquí al final de esta declaración de importación, hay una afirmación con tipo JSON, lo que significa que si la respuesta no es un dato JSON, la declaración de importación falla y el código no se ejecuta. Si no estás familiarizado con cómo cambiar el lenguaje JavaScript, sería interesante hablar un poco al respecto. El lenguaje JavaScript está gobernado por la especificación ECMAScript y esa especificación está escrita por el comité TC39. El TC39 tiene una lista de propuestas que está disponible públicamente y cada propuesta pasa por cuatro etapas diferentes. Los módulos JSON y la propuesta de afirmaciones de importación se encuentran en la etapa tres, lo que significa que está casi terminada y está lista para ser implementada. Están esperando comentarios antes de decidir si pasará a la etapa cuatro, que es cuando la propuesta se integra en la especificación oficial. También quería mencionar la propuesta de plantillas, si no estás familiarizado. Estoy muy emocionado por esta. Es una API para reemplazar la API de fecha actual en JavaScript, que se supone que es mejor que la API actual. De todos modos, solo quería mencionarlo. Volviendo a los módulos.

QnA

Check out more articles and videos

We constantly think of articles and videos that might spark Git people interest / skill us up or help building a stellar career

Es una jungla ahí fuera: ¿Qué está pasando realmente dentro de tu carpeta Node_Modules?
Node Congress 2022Node Congress 2022
26 min
Es una jungla ahí fuera: ¿Qué está pasando realmente dentro de tu carpeta Node_Modules?
Top Content
¿Sabes qué está pasando realmente en tu carpeta node_modules? Los ataques a la cadena de suministro de software han explotado en los últimos 12 meses y solo están acelerándose en 2022 y más allá. Profundizaremos en ejemplos de recientes ataques a la cadena de suministro y qué pasos concretos puedes tomar para proteger a tu equipo de esta amenaza emergente.
Puedes consultar las diapositivas de la charla de Feross aquí.
Hacia una Biblioteca Estándar para Runtimes de JavaScript
Node Congress 2022Node Congress 2022
34 min
Hacia una Biblioteca Estándar para Runtimes de JavaScript
Top Content
Puedes revisar las diapositivas de la charla de James aquí.
ESM Loaders: Mejorando la carga de módulos en Node.js
JSNation 2023JSNation 2023
22 min
ESM Loaders: Mejorando la carga de módulos en Node.js
El soporte nativo de ESM para Node.js fue una oportunidad para el proyecto de Node.js de lanzar soporte oficial para mejorar la experiencia de carga de módulos, permitiendo casos de uso como la transpilación sobre la marcha, la sustitución de módulos, el soporte para cargar módulos desde HTTP y la monitorización.
Aunque CommonJS tiene soporte para todo esto, nunca fue oficialmente compatible y se hacía mediante hackeo del código de ejecución de Node.js. ESM ha solucionado todo esto. Analizaremos la arquitectura de la carga de ESM en Node.js y discutiremos la API del cargador que lo admite. También veremos características avanzadas como la concatenación de cargadores y la ejecución fuera de hilo.
Diagnostics de Node.js listos para usar
Node Congress 2022Node Congress 2022
34 min
Diagnostics de Node.js listos para usar
En los primeros años de Node.js, los diagnósticos y la depuración eran puntos problemáticos considerables. Las versiones modernas de Node han mejorado considerablemente en estas áreas. Características como seguimiento de pila asíncrono, capturas de montón y perfilado de CPU ya no requieren módulos de terceros o modificaciones en el código fuente de la aplicación. Esta charla explora las diversas características de diagnóstico que se han incorporado recientemente a Node.
Puedes consultar las diapositivas de la charla de Colin aquí. 
Compatibilidad con Node.js en Deno
Node Congress 2022Node Congress 2022
34 min
Compatibilidad con Node.js en Deno
¿Puede Deno ejecutar aplicaciones y bibliotecas creadas para Node.js? ¿Cuáles son los compromisos? ¿Cómo funciona? ¿Qué sigue?
Registro Multihilo con Pino
JSNation Live 2021JSNation Live 2021
19 min
Registro Multihilo con Pino
Top Content
Casi todos los desarrolladores piensan que agregar una línea de registro más no disminuiría el rendimiento de su servidor... ¡hasta que el registro se convierte en el mayor cuello de botella para sus sistemas! Creamos uno de los registradores JSON más rápidos para Node.js: pino. Una de nuestras decisiones clave fue eliminar todo el "transporte" a otro proceso (o infraestructura): redujo tanto el consumo de CPU como de memoria, eliminando cualquier cuello de botella del registro. Sin embargo, esto creó fricción y disminuyó la experiencia del desarrollador al usar Pino y los transportes en el proceso es la característica más solicitada por nuestro usuario.En la próxima versión 7, resolveremos este problema y aumentaremos el rendimiento al mismo tiempo: estamos introduciendo pino.transport() para iniciar un hilo de trabajo que puedes usar para transferir tus registros de forma segura a otros destinos, sin sacrificar ni el rendimiento ni la experiencia del desarrollador.

Workshops on related topic

Masterclass de Node.js
Node Congress 2023Node Congress 2023
109 min
Masterclass de Node.js
Top Content
Workshop
Matteo Collina
Matteo Collina
¿Alguna vez has tenido dificultades para diseñar y estructurar tus aplicaciones Node.js? Construir aplicaciones que estén bien organizadas, sean probables y extensibles no siempre es fácil. A menudo puede resultar ser mucho más complicado de lo que esperas. En este evento en vivo, Matteo te mostrará cómo construye aplicaciones Node.js desde cero. Aprenderás cómo aborda el diseño de aplicaciones y las filosofías que aplica para crear aplicaciones modulares, mantenibles y efectivas.

Nivel: intermedio
Construye y Despliega un Backend con Fastify y Platformatic
JSNation 2023JSNation 2023
104 min
Construye y Despliega un Backend con Fastify y Platformatic
WorkshopFree
Matteo Collina
Matteo Collina
Platformatic te permite desarrollar rápidamente APIs GraphQL y REST con un esfuerzo mínimo. La mejor parte es que también te permite aprovechar todo el potencial de Node.js y Fastify cuando lo necesites. Puedes personalizar completamente una aplicación de Platformatic escribiendo tus propias características y complementos adicionales. En el masterclass, cubriremos tanto nuestros módulos de código abierto como nuestra oferta en la nube:- Platformatic OSS (open-source software) — Herramientas y bibliotecas para construir rápidamente aplicaciones robustas con Node.js (https://oss.platformatic.dev/).- Platformatic Cloud (actualmente en beta) — Nuestra plataforma de alojamiento que incluye características como aplicaciones de vista previa, métricas integradas e integración con tu flujo de Git (https://platformatic.dev/).
En este masterclass aprenderás cómo desarrollar APIs con Fastify y desplegarlas en la nube de Platformatic.
0 a Auth en una Hora Usando NodeJS SDK
Node Congress 2023Node Congress 2023
63 min
0 a Auth en una Hora Usando NodeJS SDK
WorkshopFree
Asaf Shen
Asaf Shen
La autenticación sin contraseña puede parecer compleja, pero es fácil de agregar a cualquier aplicación utilizando la herramienta adecuada.
Mejoraremos una aplicación JS de pila completa (backend de Node.JS + frontend de React) para autenticar usuarios con OAuth (inicio de sesión social) y contraseñas de un solo uso (correo electrónico), incluyendo:- Autenticación de usuario - Administrar interacciones de usuario, devolver JWT de sesión / actualización- Gestión y validación de sesiones - Almacenar la sesión para solicitudes de cliente posteriores, validar / actualizar sesiones
Al final del masterclass, también tocaremos otro enfoque para la autenticación de código utilizando Flujos Descope en el frontend (flujos de arrastrar y soltar), manteniendo solo la validación de sesión en el backend. Con esto, también mostraremos lo fácil que es habilitar la biometría y otros métodos de autenticación sin contraseña.
Tabla de contenidos- Una breve introducción a los conceptos básicos de autenticación- Codificación- Por qué importa la autenticación sin contraseña
Requisitos previos- IDE de tu elección- Node 18 o superior
Construyendo un Servidor Web Hiper Rápido con Deno
JSNation Live 2021JSNation Live 2021
156 min
Construyendo un Servidor Web Hiper Rápido con Deno
WorkshopFree
Matt Landers
Will Johnston
2 authors
Deno 1.9 introdujo una nueva API de servidor web que aprovecha Hyper, una implementación rápida y correcta de HTTP para Rust. El uso de esta API en lugar de la implementación std/http aumenta el rendimiento y proporciona soporte para HTTP2. En este masterclass, aprende cómo crear un servidor web utilizando Hyper en el fondo y mejorar el rendimiento de tus aplicaciones web.
GraphQL: De Cero a Héroe en 3 horas
React Summit 2022React Summit 2022
164 min
GraphQL: De Cero a Héroe en 3 horas
Workshop
Pawel Sawicki
Pawel Sawicki
Cómo construir una aplicación GraphQL fullstack (Postgres + NestJs + React) en el menor tiempo posible.
Todos los comienzos son difíciles. Incluso más difícil que elegir la tecnología es desarrollar una arquitectura adecuada. Especialmente cuando se trata de GraphQL.
En este masterclass, obtendrás una variedad de mejores prácticas que normalmente tendrías que trabajar en varios proyectos, todo en solo tres horas.
Siempre has querido participar en un hackathon para poner algo en funcionamiento en el menor tiempo posible, entonces participa activamente en este masterclass y únete a los procesos de pensamiento del instructor.
Dominando Node.js Test Runner
TestJS Summit 2023TestJS Summit 2023
78 min
Dominando Node.js Test Runner
Workshop
Marco Ippolito
Marco Ippolito
Node.js test runner es moderno, rápido y no requiere bibliotecas adicionales, pero entenderlo y usarlo bien puede ser complicado. Aprenderás a utilizar Node.js test runner a su máximo potencial. Te mostraremos cómo se compara con otras herramientas, cómo configurarlo y cómo ejecutar tus pruebas de manera efectiva. Durante la masterclass, haremos ejercicios para ayudarte a sentirte cómodo con el filtrado, el uso de afirmaciones nativas, la ejecución de pruebas en paralelo, el uso de CLI y más. También hablaremos sobre trabajar con TypeScript, hacer informes personalizados y la cobertura de código.