构建安全的React应用程序:结合GraphQL、TypeORM、Node.js和Okta
本文将指导您如何使用Vesper框架、TypeORM、MySQL和Node.js构建一个安全的GraphQL API,并使用React、reactstrap和Apollo Client创建一个与之交互的客户端。我们将重点关注安全的用户身份验证,并使用Okta简化身份管理。
本文最初发表于Okta开发者博客。感谢支持使SitePoint成为可能的合作伙伴。
我们将创建一个健康追踪应用程序,用于记录每日健康数据。
为什么选择Okta?
Okta是一个云服务,简化了身份管理,使其更安全、更易于扩展。它允许您:
- 认证和授权用户
- 存储用户数据
- 执行基于密码和社交登录
- 使用多因素身份验证保护您的应用程序
- 更多功能!请查看我们的产品文档。
注册一个Okta永久免费的开发者帐户,然后继续学习如何构建安全的React应用程序!
为什么选择健康追踪应用程序?
我从2014年9月到10月中旬进行了一次21天的戒糖排毒,期间停止食用糖、开始定期锻炼并停止饮酒。我十多年来一直患有高血压,当时正在服用降压药。排毒第一周,我的降压药用完了。由于新的处方需要医生就诊,我决定等到排毒结束后再去看医生。三周后,我不仅减掉了15磅,而且血压也恢复到了正常水平!
我创建了一个21分制系统来追踪我的健康状况。规则很简单:
- 健康饮食得一分。否则不得分。
- 锻炼得一分。
- 不饮酒得一分。
我构建了21-Points Health来追踪我的健康状况。现在,我们将创建一个简化版本,只追踪每日积分。
使用TypeORM、GraphQL和Vesper构建API
TypeORM是一个灵活的ORM框架,可在大多数JavaScript平台上运行。全局安装TypeORM:
npm i -g typeorm@0.2.7
创建一个目录来存放React客户端和GraphQL API:
mkdir health-tracker cd health-tracker
使用以下命令创建一个新的MySQL项目:
typeorm init --name graphql-api --database mysql
编辑graphql-api/ormconfig.json
来自定义用户名、密码和数据库。
安装MySQL(如果尚未安装)。
导航到您的graphql-api
项目,安装项目的依赖项,然后启动它以确保您可以连接到MySQL。
cd graphql-api npm i npm start
安装Vesper以集成TypeORM和GraphQL
npm i vesper@0.1.9
创建GraphQL模型和控制器。
创建实体
修改src/entity/User.ts
和src/entity/Points.ts
,允许将积分与用户关联。
创建控制器
创建src/controller/PointsController.ts
来处理GraphQL查询和变异。
修改src/index.ts
以使用Vesper的bootstrap()
来配置所有内容。
启动API并使用GraphQL Playground测试查询和变异。
修复日期
安装graphql-iso-date
并配置自定义解析器以处理日期。
开始使用React
使用Create React App创建React客户端并安装必要的依赖项:
npm i -g typeorm@0.2.7
配置Apollo Client
配置Apollo Client以连接到您的GraphQL API。
使用ApolloProvider和Query组件
修改react-client/src/App.js
以使用ApolloProvider和Query组件。
为React添加OpenID Connect身份验证
在Okta中创建一个OIDC应用程序,并安装Okta的React SDK和react-router-dom:
mkdir health-tracker cd health-tracker
配置路由和身份验证
修改react-client/src/App.js
以设置Okta身份验证。
创建组件
创建Home.js
、Login.js
和Points.js
组件。
安装reactstrap和Bootstrap
安装reactstrap和Bootstrap,并添加Bootstrap的CSS文件。
使用Okta Sign-In Widget
安装Okta Sign-In Widget:
typeorm init --name graphql-api --database mysql
创建OktaSignInWidget.js
组件。
创建Points.js
组件
从JWT获取用户信息
安装Okta的JWT验证器:
cd graphql-api npm i npm start
创建graphql-api/src/CurrentUser.ts
。
配置JWT验证器
修改graphql-api/src/index.ts
以配置JWT验证器。
修改控制器
修改graphql-api/src/controller/PointsController.ts
以注入CurrentUser并过滤用户ID。
重新启动API并测试应用程序。
结论
本文演示了如何使用GraphQL、TypeORM和Node.js构建安全的React应用程序。 请查看Okta提供的其他资源,以了解更多关于React、Node和用户身份验证的信息。
请记住替换占位符 {yourOktaDomain}
和 {clientId}
为您实际的Okta域名和客户端ID。 源代码链接请参考原文。
以上是使用React,GraphQL和用户身份验证构建健康跟踪应用程序的详细内容。更多信息请关注PHP中文网其他相关文章!

JavaScript字符串替换方法详解及常见问题解答 本文将探讨两种在JavaScript中替换字符串字符的方法:在JavaScript代码内部替换和在网页HTML内部替换。 在JavaScript代码内部替换字符串 最直接的方法是使用replace()方法: str = str.replace("find","replace"); 该方法仅替换第一个匹配项。要替换所有匹配项,需使用正则表达式并添加全局标志g: str = str.replace(/fi

本教程向您展示了如何将自定义的Google搜索API集成到您的博客或网站中,提供了比标准WordPress主题搜索功能更精致的搜索体验。 令人惊讶的是简单!您将能够将搜索限制为Y

利用轻松的网页布局:8个基本插件 jQuery大大简化了网页布局。 本文重点介绍了简化该过程的八个功能强大的JQuery插件,对于手动网站创建特别有用

因此,在这里,您准备好了解所有称为Ajax的东西。但是,到底是什么? AJAX一词是指用于创建动态,交互式Web内容的一系列宽松的技术。 Ajax一词,最初由Jesse J创造

核心要点 JavaScript 中的 this 通常指代“拥有”该方法的对象,但具体取决于函数的调用方式。 没有当前对象时,this 指代全局对象。在 Web 浏览器中,它由 window 表示。 调用函数时,this 保持全局对象;但调用对象构造函数或其任何方法时,this 指代对象的实例。 可以使用 call()、apply() 和 bind() 等方法更改 this 的上下文。这些方法使用给定的 this 值和参数调用函数。 JavaScript 是一门优秀的编程语言。几年前,这句话可

该帖子编写了有用的作弊表,参考指南,快速食谱以及用于Android,BlackBerry和iPhone应用程序开发的代码片段。 没有开发人员应该没有他们! 触摸手势参考指南(PDF) Desig的宝贵资源

jQuery是一个很棒的JavaScript框架。但是,与任何图书馆一样,有时有必要在引擎盖下发现发生了什么。也许是因为您正在追踪一个错误,或者只是对jQuery如何实现特定UI感到好奇


热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

AI Hentai Generator
免费生成ai无尽的。

热门文章

热工具

螳螂BT
Mantis是一个易于部署的基于Web的缺陷跟踪工具,用于帮助产品缺陷跟踪。它需要PHP、MySQL和一个Web服务器。请查看我们的演示和托管服务。

mPDF
mPDF是一个PHP库,可以从UTF-8编码的HTML生成PDF文件。原作者Ian Back编写mPDF以从他的网站上“即时”输出PDF文件,并处理不同的语言。与原始脚本如HTML2FPDF相比,它的速度较慢,并且在使用Unicode字体时生成的文件较大,但支持CSS样式等,并进行了大量增强。支持几乎所有语言,包括RTL(阿拉伯语和希伯来语)和CJK(中日韩)。支持嵌套的块级元素(如P、DIV),

禅工作室 13.0.1
功能强大的PHP集成开发环境

Dreamweaver CS6
视觉化网页开发工具

安全考试浏览器
Safe Exam Browser是一个安全的浏览器环境,用于安全地进行在线考试。该软件将任何计算机变成一个安全的工作站。它控制对任何实用工具的访问,并防止学生使用未经授权的资源。