JS, Node.js, Frontend, Backend, Firebase, Express, Patrones, HTML5_APIs, Asincronía, Websockets, Testing
- How the Internet Works in 5 Minutes
- Internet es la
red de redes
. - Son muchos los factoes que intervienen en que internet funcione
- En su base tu ordenador (cliente) se comunica con otro ordenador (servidor)
- Y se establece un dialogo por pasos (peticion y respuesta)
Recursos
- How Does the Internet Actually Work?
- Inside a Google data center
- La HISTORIA de INTERNET #DiaDeInternet - Drawing Things
- How It Works: Internet of Things
Partes de una comunicación
Petición HTTP Típica
Respuesta HTTP Típica
HTTP y sus códigos Lista de respuestas HTTP
- Por tipología:
- 1xx Informativas
- 2xx Peticiones Correctas
- 3xx Redirecciones
- 4xx Errores Cliente
- 5xx Errores Servidor
Recursos
- HakTip - How to Capture Packets with Wireshark - Getting Started
- Are HTTP Websites Insecure?
- From July, Chrome will name and shame insecure HTTP websites
- Google Chrome: HTTPS or bust. Insecure HTTP D-Day is tomorrow, folks
- Steal My Login
- Google Chrome to Label Sites Using HTTP as Insecure Starting in July
- Firefox 59: mark HTTP as insecure
Recursos
Con Jquery
function peticionJqueryAjax (url) {
$.ajax({
dataType: "json",
url: url,
})
.done(function( data, textStatus, jqXHR ) {
console.log( "La solicitud se ha completado correctamente:", data );
})
.fail(function( jqXHR, textStatus, errorThrown ) {
console.log( "La solicitud a fallado:", textStatus);
});
}
peticionJqueryAjax ("<---URL---->");
Vanilla JS
- readyState:
- 0 es uninitialized
- 1 es loading
- 2 es loaded
- 3 es interactive
- 4 es complete
function peticionAjax(url) {
var xmlHttp = new XMLHttpRequest();
xmlHttp.onreadystatechange = function() {
if (xmlHttp.readyState === 4 && xmlHttp.status === 200) {
console.info(JSON.parse(xmlHttp.responseText));
} else if (xmlHttp.readyState === 4 && xmlHttp.status === 404) {
console.error("ERROR! 404");
console.info(JSON.parse(xmlHttp.responseText));
}
};
xmlHttp.open("GET", url, true);
xmlHttp.send();
}
peticionAjax("<---URL---->");
- Todo puede ser convertido a JSON y decodificado de vuelta
- Pero debe estar dentro de esta especificacion ECMA-404
JSON.parse()
: Analiza la cadena y retorna los valoresJSON.stringify()
: Analiza los valores y retorna una cadena
var dato = {
"nombre": "Ulises",
"Saludar": function () {console.log("Hola!")},
"profe": true,
"extras": undefined
}
var datoJSON = JSON.stringify(dato); //string -> "{"nombre":"Ulises","profe":true}"
var datoRecuperado = JSON.parse(datoJSON); //object -> {"nombre":"Ulises","profe":true}
Recursos
- JSON en Wikiwand
- MDN | JSON.parse()
- MDN | JSON.stringify()
- Validador: jsonformatter
- Visor: jsonviewer
APIs
Una API es una interfaz de programación de aplicaciones (del inglés API: Application Programming Interface). Es un conjunto de rutinas que provee acceso a funciones de un determinado software. Son publicadas por los constructores de software para permitir acceso a características de bajo nivel o propietarias, detallando solamente la forma en que cada rutina debe ser llevada a cabo y la funcionalidad que brinda, sin otorgar información acerca de cómo se lleva a cabo la tarea. Son utilizadas por los programadores para construir sus aplicaciones sin necesidad de volver a programar funciones ya hechas por otros, reutilizando código que se sabe que está probado y que funciona correctamente. Wikipedia
CRUD
En informática, CRUD es el acrónimo de "Crear, Leer, Actualizar y Borrar" (del original en inglés: Create, Read, Update and Delete), que se usa para referirse a las funciones básicas en bases de datos o la capa de persistencia en un software. Wikipedia
- Create:
- Method (POST):
- Respuesta 200 - OK
- Respuesta 204 - Sin contenido
- Respuesta 404 - No encontrado
- Respuesta 409 - Conflicto, ya existe
- Method (POST):
- Read:
- Method (GET):
- Respuesta 200 - OK
- Respuesta 404 - No encontrado
- Method (GET):
- Update:
- Method (PUT):
- Respuesta 200 - OK
- Respuesta 204 - Sin contenido
- Respuesta 404 - No encontrado
- Method (PUT):
- Delete:
- Method (DELETE):
- Respuesta 200 - OK
- Respuesta 404 - No encontrado
- Method (DELETE):
REST: Transferencia de Estado Representacional
La transferencia de estado representacional (en inglés representational state transfer) o REST es un estilo de arquitectura software para sistemas hipermedia distribuidos como la World Wide Web. El término se originó en el año 2000, en una tesis doctoral sobre la web escrita por Roy Fielding, uno de los principales autores de la especificación del protocolo HTTP y ha pasado a ser ampliamente utilizado por la comunidad de desarrollo. Wikipedia
APIs: Ejemplos de documentación
APIs: Listados
APIs: Interesantes
- Shodan
- pokeapi
- Open Weather Map
- Fitbit
- Marvel
- SWAPI - The Star Wars API
- Deck of Cards - API
- TheTVDB API v2
- Twitter Streaming
- Guild Wars 2
- Nutritionix API
El Intercambio de Recursos de Origen Cruzado (CORS) es un mecanismo que utiliza encabezados adicionales HTTP para permitir que un user agent obtenga permiso para acceder a recursos seleccionados desde un servidor, en un origen distinto (dominio), al que pertenece. Un agente crea una petición HTTP de origen cruzado cuando solicita un recurso desde un dominio distinto, un protocolo o un puerto diferente al del documento que lo generó. MDN
Recursos
- Understanding CORS
- CORS Wikiwand
- Tutorial CORS
- Using CORS by html5rocks
- Control de acceso HTTP (CORS) by MDN
- Cross-origin resource sharing en Wikipedia
- Enable cross-origin resource sharing
- crossorigin.me (Proxy)
Proxy Free Online
Nodejs
// Crea un fichero: server.js
// En la terminal: npm install express request && node server.js
var express = require('express');
var request = require('request');
var app = express();
var path = require('path');
// Static files
app.use(express.static('public'));
// viewed at http://localhost:8080
app.get('/', function(req, res) {
res.sendFile(path.join(__dirname + '/public/index.html'));
});
app.get('/proxy', function (req, res){
// @Example: localhost:8080/proxy?url=http://airemad.com/api/v1/station/
// CORS
res.header("Access-Control-Allow-Origin", "*");
res.header("Access-Control-Allow-Headers", "Origin, X-Requested-With, Content-Type, Accept");
// PIPE Response
request({
url: req.query.url,
method: req.query.method || "GET"
}).pipe(res)
});
app.listen(8080);
- json (formato)
{ foo: 'bar' }
- callback (cliente)
mycallback = function(data){
alert(data.foo);
};
- peticion (cliente)
var url = "http://www.example.net/sample.aspx?callback=mycallback";
- respuesta (servidor)
mycallback({ foo: 'bar' });
- Ejemplo de CORS y JSONP con php de formandome
<?php
header('content-type: application/json; charset=utf-8');
header("access-control-allow-origin: *");
//Cadena de conexión:
$connect = mysql_connect("localhost", "usuario", "pwd")
or die('Could not connect: ' . mysql_error());
//seleccionamos bbdd:
$bool = mysql_select_db("database", $connect);
if ($bool === False){
print "No puedo encontrar la bbdd: $database";
}
//inicializamos el cliente en utf-8:
mysql_query('SET names utf8');
$query = "SELECT * FROM futbolistas";
$result = mysql_query($query) or die("SQL Error: " . mysql_error());
$data = array();
// obtenemos los datos:
while ($row = mysql_fetch_array($result, MYSQL_ASSOC)) {
$data[] = array(
'id' => $row['id'],
'nombre' => $row['nombre'],
'apellido' => $row['apellido'],
'posicion' => $row['posicion'],
'equipo' => $row['equipo'],
'dorsal' => $row['dorsal'],
'desc' => $row['desc'],
'imagen' => $row['imagen']
);
}
//codificamos en json:
$json = json_encode($data);
//enviamos json o jsonp según venga o no una función de callback:
echo isset($_GET['callback'])
? "{$_GET['callback']}($json)"
: $json;
?>
- Ejemplo con Nodejs
var express = require('express');
var app = express();
app.get('/endpointJSON', function(req, res){
console.log('JSON response');
console.log(req.query);
res.json(req.query);
});
app.listen(3000);
Soporte en cliente (librerías):
- Jquery:
// Using YQL and JSONP $.ajax({ url: "http://query.yahooapis.com/v1/public/yql", jsonp: "callback", dataType: "jsonp", data: { q: "select title,abstract,url from search.news where query=\"cat\"", format: "json" }, success: function( response ) { console.log( response ); // server response } });
Librerías
Recursos
- Is JSONP safe to use?
- Using JSONP Safely
- Practical JSONP Injection
- JSONP for cross-site Callbacks
- (in)Security of JSONP: CSRF risks
1 - Sacar en el html los datos de polen.
// Solución aquí
// Petición a http://airemad.com/api/v1/pollen
2 - Sacar en el html el tiempo meteorológico de Madrid, Barcelona y Valencia. Nota: http://openweathermap.org te será de gran ayuda, busca la solución al error 401
// Solución aquí
// Hace falta generarse una API key
// APIKey = '', // Puedes usar una cuenta gratuita -> http://openweathermap.org/price
cURL = 'http://api.openweathermap.org/data/2.5/weather?q='+ciudad+'&APPID='+APIKey;
3 - Jugando con datos abiertos, saquemos los detalles de todos los cuadros eléctricos de Gijón por consola.
// Solucion aquí
// URL petición AJAX http://opendata.gijon.es/descargar.php?id=163&tipo=JSON
// Podemos encontrar errores en las respuestas.
// cuadromando[5] ...
calle: "Faustina Álvarez García"
latitud: 43.526376045
longitud: -5.685764873
numero: ""
potencia_w_: 17321
// ...