安全な反応アプリケーションを構築する:graphql、typeorm、node.js、oktaの組み合わせ
この記事では、VESPERフレームワーク、Typeorm、MySQL、およびnode.jsを使用して安全なGraphQL APIを構築する方法をガイドし、React、ReactStrap、およびApolloクライアントを使用してそれと対話するクライアントを作成します。安全なユーザー認証に焦点を当て、OKTAでアイデンティティ管理を簡素化します。
この記事は、もともとOkta Developer Blogで公開されました。 SitePointを可能なものとしてサポートしてくれたパートナーに感謝します。
毎日の健康データを記録するための健康追跡アプリケーションを作成します。なぜOktaを選ぶのですか?
Oktaは、アイデンティティ管理を簡素化し、より安全で拡張しやすくするクラウドサービスです。それはあなたを可能にします:
- 認定および承認されたユーザー
- ユーザーデータの保存
- パスワードベースとソーシャルログインを実行します
- マルチファクター認証でアプリケーションを保護します
- その他の機能!製品のドキュメントを確認してください。
なぜヘルストラッキングアプリを選択するのですか?
2014年9月から10月中旬まで21日間の砂糖のない解毒期間があり、砂糖の食べをやめ、定期的な運動を開始し、飲酒を止めました。私は10年以上にわたって高血圧を患っていて、その時点で降圧薬を服用していました。解毒の最初の週に、私は血圧薬を使い果たしました。新しい処方には医師の訪問が必要なので、私はデトックスが終わるまで医者に診てもらうことにしました。 3週間後、私は15ポンドを失っただけでなく、血圧が通常のレベルに戻りました!
私は自分の健康を追跡するために21ポイントのシステムを作成しました。ルールは単純です:
- 健康的な食事のために1つのポイントを取得します。それ以外の場合、ポイントは授与されません。
- 運動のために1つのポイントを取得します。
- 飲酒せずにポイントを取得します。
typeorm、graphql、vesper
を使用してAPIをビルドします
Typeormは、ほとんどのJavaScriptプラットフォームで実行される柔軟なORMフレームワークです。 Typeormのグローバルインストール:
npm i -g typeorm@0.2.7クライアントとGraphQL APIを保存するためのディレクトリを作成します:
mkdir health-tracker cd health-tracker次のコマンドを使用して新しいMySQLプロジェクトを作成します。
編集
typeorm init --name graphql-api --database mysqlユーザー名、パスワード、およびデータベースをカスタマイズします。
graphql-api/ormconfig.json
mysql(まだインストールされていない場合)をインストールします。
graphql-api
cd graphql-api npm i npm startを統合します
GraphQLモデルとコントローラーを作成します。
npm i vesper@0.1.9
エンティティを作成
を変更して、ポイントをユーザーに関連付けることを許可します。
src/entity/User.ts
コントローラーを作成しますsrc/entity/Points.ts
GraphQLクエリと突然変異を処理するためのsrc/controller/PointsController.ts
を作成します。
src/index.ts
を変更して、VESPERのbootstrap()
GraphQLプレイグラウンドを使用して、APIおよびテストクエリと突然変異を開始します。
修理日
graphql-iso-date
インストール
react
の使用を開始します
CREATE REACTアプリを使用してReactクライアントを作成し、必要な依存関係をインストールします。npm i -g typeorm@0.2.7
apolloクライアントを構成
Apolloクライアントを構成して、GraphQL APIに接続します。
アポロプロバイダーとクエリコンポーネントを使用してApolloproviderとクエリコンポーネントを使用するようにreact-client/src/App.js
を変更します。
OpenID Connect Authentication for React
を追加しますOKTAにOIDCアプリケーションを作成し、Okta's React SDKとReact-Router-Dom:
をインストールしますmkdir health-tracker cd health-tracker
ルーティングと認証を構成
react-client/src/App.js
を変更して、OKTA認証をセットアップします。
CREATE Component
作成Home.js
、Login.js
、Points.js
コンポーネントを作成します。
ReactStrapとBootstrapをインストールします
ReactStrapとBootstrapをインストールし、BootstrapのCSSファイルを追加します。
Okta Sign-in Widgetを使用してを使用しますオクタサインインウィジェットのインストール:
typeorm init --name graphql-api --database mysql
OktaSignInWidget.js
コンポーネントを作成します。
CREATEPoints.js
コンポーネント
jwt
からユーザー情報を取得しますOktaのJWT Verifier:
をインストールしますcd graphql-api npm i npm start
creategraphql-api/src/CurrentUser.ts
。
jwt verifier
を構成しますJWTバリーターを構成するようにgraphql-api/src/index.ts
を変更します。
コントローラーを変更
Currentuserを注入してユーザーIDをフィルタリングするには、graphql-api/src/controller/PointsController.ts
を変更します。
APIを再起動し、アプリケーションをテストします。
結論
この記事では、GraphQL、Typeorm、node.jsを使用して安全なReactアプリケーションを構築する方法を示しています。 OKTAが提供する他のリソースをチェックして、React、ノード、およびユーザー認証の詳細をご覧ください。
実際のOKTAドメイン名とクライアントIDにプレースホルダー{yourOktaDomain}
と{clientId}
を置き換えることを忘れないでください。 ソースコードリンクについては、元のテキストを参照してください。
以上がReact、GraphQL、およびユーザー認証を使用してヘルストラッキングアプリを構築するの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

JavaScript文字列置換法とFAQの詳細な説明 この記事では、javaScriptの文字列文字を置き換える2つの方法について説明します:内部JavaScriptコードとWebページの内部HTML。 JavaScriptコード内の文字列を交換します 最も直接的な方法は、置換()メソッドを使用することです。 str = str.replace( "find"、 "置換"); この方法は、最初の一致のみを置き換えます。すべての一致を置き換えるには、正規表現を使用して、グローバルフラグGを追加します。 str = str.replace(/fi

単純なJavaScript関数は、日付が有効かどうかを確認するために使用されます。 関数isvaliddate(s){ var bits = s.split( '/'); var d = new Date(bits [2] '/' bits [1] '/'ビット[0]); return !!(d &&(d.getmonth()1)== bits [1] && d.getdate()== number(bits [0])); } //テスト var

この記事では、jQueryを使用して、DOM要素の内側のマージン値とマージン値、特に外側の縁と要素の内側の縁の特定の位置を取得して設定する方法について説明します。 CSSを使用して要素の内側と外側の縁を設定することは可能ですが、正確な値を取得するのは難しい場合があります。 // 設定 $( "div.header")。css( "margin"、 "10px"); $( "div.header")。css( "padding"、 "10px"); このコードはそうだと思うかもしれません

この記事では、10個の例外的なjQueryタブとアコーディオンについて説明します。 タブとアコーディオンの重要な違いは、コンテンツパネルの表示方法と非表示にあります。これらの10の例を掘り下げましょう。 関連記事:10 jQueryタブプラグイン

ウェブサイトのダイナミズムと視覚的な魅力を高めるために、10の例外的なjQueryプラグインを発見してください!このキュレーションされたコレクションは、画像アニメーションからインタラクティブなギャラリーまで、多様な機能を提供します。これらの強力なツールを探りましょう。 関連投稿: 1

HTTP-Consoleは、HTTPコマンドを実行するためのコマンドラインインターフェイスを提供するノードモジュールです。 Webサーバー、Web Servに対して作成されているかどうかに関係なく、HTTPリクエストで何が起こっているかをデバッグして正確に確認するのに最適です

このチュートリアルでは、カスタムGoogle検索APIをブログまたはWebサイトに統合する方法を示し、標準のWordPressテーマ検索関数よりも洗練された検索エクスペリエンスを提供します。 驚くほど簡単です!検索をyに制限することができます

次のjQueryコードスニペットを使用して、Divコンテンツがコンテナ要素領域を超えたときにスクロールバーを追加できます。 (デモンストレーションはありません、それを直接firebugにコピーしてください) // d =ドキュメント // w =ウィンドウ // $ = jQuery var contentarea = $(this)、 wintop = contentarea.scrolltop()、 docheight = $(d).height()、 winheight = $(w).height()、 divheight = $( '#c


ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

AI Hentai Generator
AIヘンタイを無料で生成します。

人気の記事

ホットツール

DVWA
Damn Vulnerable Web App (DVWA) は、非常に脆弱な PHP/MySQL Web アプリケーションです。その主な目的は、セキュリティ専門家が法的環境でスキルとツールをテストするのに役立ち、Web 開発者が Web アプリケーションを保護するプロセスをより深く理解できるようにし、教師/生徒が教室環境で Web アプリケーションを教え/学習できるようにすることです。安全。 DVWA の目標は、シンプルでわかりやすいインターフェイスを通じて、さまざまな難易度で最も一般的な Web 脆弱性のいくつかを実践することです。このソフトウェアは、

AtomエディタMac版ダウンロード
最も人気のあるオープンソースエディター

Dreamweaver Mac版
ビジュアル Web 開発ツール

PhpStorm Mac バージョン
最新(2018.2.1)のプロフェッショナル向けPHP統合開発ツール

SecLists
SecLists は、セキュリティ テスターの究極の相棒です。これは、セキュリティ評価中に頻繁に使用されるさまざまな種類のリストを 1 か所にまとめたものです。 SecLists は、セキュリティ テスターが必要とする可能性のあるすべてのリストを便利に提供することで、セキュリティ テストをより効率的かつ生産的にするのに役立ちます。リストの種類には、ユーザー名、パスワード、URL、ファジング ペイロード、機密データ パターン、Web シェルなどが含まれます。テスターはこのリポジトリを新しいテスト マシンにプルするだけで、必要なあらゆる種類のリストにアクセスできるようになります。
