构建安全的React应用程序:结合GraphQL、TypeORM、Node.js和Okta
本文将指导您如何使用Vesper框架、TypeORM、MySQL和Node.js构建一个安全的GraphQL API,并使用React、reactstrap和Apollo Client创建一个与之交互的客户端。我们将重点关注安全的用户身份验证,并使用Okta简化身份管理。
本文最初发表于Okta开发者博客。感谢支持使SitePoint成为可能的合作伙伴。
我们将创建一个健康追踪应用程序,用于记录每日健康数据。
为什么选择Okta?
Okta是一个云服务,简化了身份管理,使其更安全、更易于扩展。它允许您:
- 认证和授权用户
- 存储用户数据
- 执行基于密码和社交登录
- 使用多因素身份验证保护您的应用程序
- 更多功能!请查看我们的产品文档。
注册一个Okta永久免费的开发者帐户,然后继续学习如何构建安全的React应用程序!
为什么选择健康追踪应用程序?
我从2014年9月到10月中旬进行了一次21天的戒糖排毒,期间停止食用糖、开始定期锻炼并停止饮酒。我十多年来一直患有高血压,当时正在服用降压药。排毒第一周,我的降压药用完了。由于新的处方需要医生就诊,我决定等到排毒结束后再去看医生。三周后,我不仅减掉了15磅,而且血压也恢复到了正常水平!
我创建了一个21分制系统来追踪我的健康状况。规则很简单:
- 健康饮食得一分。否则不得分。
- 锻炼得一分。
- 不饮酒得一分。
我构建了21-Points Health来追踪我的健康状况。现在,我们将创建一个简化版本,只追踪每日积分。
使用TypeORM、GraphQL和Vesper构建API
TypeORM是一个灵活的ORM框架,可在大多数JavaScript平台上运行。全局安装TypeORM:
npm i -g typeorm@0.2.7
创建一个目录来存放React客户端和GraphQL API:
mkdir health-tracker cd health-tracker
使用以下命令创建一个新的MySQL项目:
typeorm init --name graphql-api --database mysql
编辑graphql-api/ormconfig.json
来自定义用户名、密码和数据库。
安装MySQL(如果尚未安装)。
导航到您的graphql-api
项目,安装项目的依赖项,然后启动它以确保您可以连接到MySQL。
cd graphql-api npm i npm start
安装Vesper以集成TypeORM和GraphQL
npm i vesper@0.1.9
创建GraphQL模型和控制器。
创建实体
修改src/entity/User.ts
和src/entity/Points.ts
,允许将积分与用户关联。
创建控制器
创建src/controller/PointsController.ts
来处理GraphQL查询和变异。
修改src/index.ts
以使用Vesper的bootstrap()
来配置所有内容。
启动API并使用GraphQL Playground测试查询和变异。
修复日期
安装graphql-iso-date
并配置自定义解析器以处理日期。
开始使用React
使用Create React App创建React客户端并安装必要的依赖项:
npm i -g typeorm@0.2.7
配置Apollo Client
配置Apollo Client以连接到您的GraphQL API。
使用ApolloProvider和Query组件
修改react-client/src/App.js
以使用ApolloProvider和Query组件。
为React添加OpenID Connect身份验证
在Okta中创建一个OIDC应用程序,并安装Okta的React SDK和react-router-dom:
mkdir health-tracker cd health-tracker
配置路由和身份验证
修改react-client/src/App.js
以设置Okta身份验证。
创建组件
创建Home.js
、Login.js
和Points.js
组件。
安装reactstrap和Bootstrap
安装reactstrap和Bootstrap,并添加Bootstrap的CSS文件。
使用Okta Sign-In Widget
安装Okta Sign-In Widget:
typeorm init --name graphql-api --database mysql
创建OktaSignInWidget.js
组件。
创建Points.js
组件
从JWT获取用户信息
安装Okta的JWT验证器:
cd graphql-api npm i npm start
创建graphql-api/src/CurrentUser.ts
。
配置JWT验证器
修改graphql-api/src/index.ts
以配置JWT验证器。
修改控制器
修改graphql-api/src/controller/PointsController.ts
以注入CurrentUser并过滤用户ID。
重新启动API并测试应用程序。
结论
本文演示了如何使用GraphQL、TypeORM和Node.js构建安全的React应用程序。 请查看Okta提供的其他资源,以了解更多关于React、Node和用户身份验证的信息。
请记住替换占位符 {yourOktaDomain}
和 {clientId}
为您实际的Okta域名和客户端ID。 源代码链接请参考原文。
以上是使用React,GraphQL和用户身份验证构建健康跟踪应用程序的详细内容。更多信息请关注PHP中文网其他相关文章!

引言我知道你可能会觉得奇怪,JavaScript、C 和浏览器之间到底有什么关系?它们之间看似毫无关联,但实际上,它们在现代网络开发中扮演着非常重要的角色。今天我们就来深入探讨一下这三者之间的紧密联系。通过这篇文章,你将了解到JavaScript如何在浏览器中运行,C 在浏览器引擎中的作用,以及它们如何共同推动网页的渲染和交互。JavaScript与浏览器的关系我们都知道,JavaScript是前端开发的核心语言,它直接在浏览器中运行,让网页变得生动有趣。你是否曾经想过,为什么JavaScr

Node.js擅长于高效I/O,这在很大程度上要归功于流。 流媒体汇总处理数据,避免内存过载 - 大型文件,网络任务和实时应用程序的理想。将流与打字稿的类型安全结合起来创建POWE

Python和JavaScript在性能和效率方面的差异主要体现在:1)Python作为解释型语言,运行速度较慢,但开发效率高,适合快速原型开发;2)JavaScript在浏览器中受限于单线程,但在Node.js中可利用多线程和异步I/O提升性能,两者在实际项目中各有优势。

JavaScript起源于1995年,由布兰登·艾克创造,实现语言为C语言。1.C语言为JavaScript提供了高性能和系统级编程能力。2.JavaScript的内存管理和性能优化依赖于C语言。3.C语言的跨平台特性帮助JavaScript在不同操作系统上高效运行。

JavaScript在浏览器和Node.js环境中运行,依赖JavaScript引擎解析和执行代码。1)解析阶段生成抽象语法树(AST);2)编译阶段将AST转换为字节码或机器码;3)执行阶段执行编译后的代码。

Python和JavaScript的未来趋势包括:1.Python将巩固在科学计算和AI领域的地位,2.JavaScript将推动Web技术发展,3.跨平台开发将成为热门,4.性能优化将是重点。两者都将继续在各自领域扩展应用场景,并在性能上有更多突破。

Python和JavaScript在开发环境上的选择都很重要。1)Python的开发环境包括PyCharm、JupyterNotebook和Anaconda,适合数据科学和快速原型开发。2)JavaScript的开发环境包括Node.js、VSCode和Webpack,适用于前端和后端开发。根据项目需求选择合适的工具可以提高开发效率和项目成功率。

是的,JavaScript的引擎核心是用C语言编写的。1)C语言提供了高效性能和底层控制,适合JavaScript引擎的开发。2)以V8引擎为例,其核心用C 编写,结合了C的效率和面向对象特性。3)JavaScript引擎的工作原理包括解析、编译和执行,C语言在这些过程中发挥关键作用。


热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

Video Face Swap
使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热门文章

热工具

DVWA
Damn Vulnerable Web App (DVWA) 是一个PHP/MySQL的Web应用程序,非常容易受到攻击。它的主要目标是成为安全专业人员在合法环境中测试自己的技能和工具的辅助工具,帮助Web开发人员更好地理解保护Web应用程序的过程,并帮助教师/学生在课堂环境中教授/学习Web应用程序安全。DVWA的目标是通过简单直接的界面练习一些最常见的Web漏洞,难度各不相同。请注意,该软件中

螳螂BT
Mantis是一个易于部署的基于Web的缺陷跟踪工具,用于帮助产品缺陷跟踪。它需要PHP、MySQL和一个Web服务器。请查看我们的演示和托管服务。

SublimeText3汉化版
中文版,非常好用

SecLists
SecLists是最终安全测试人员的伙伴。它是一个包含各种类型列表的集合,这些列表在安全评估过程中经常使用,都在一个地方。SecLists通过方便地提供安全测试人员可能需要的所有列表,帮助提高安全测试的效率和生产力。列表类型包括用户名、密码、URL、模糊测试有效载荷、敏感数据模式、Web shell等等。测试人员只需将此存储库拉到新的测试机上,他就可以访问到所需的每种类型的列表。

SublimeText3 Mac版
神级代码编辑软件(SublimeText3)