Quickstarters

Come costruire un backend per Javascript?

52min

Introduzione

In questo tutorial, imparerai come costruire un backend completo per un'applicazione Vanilla JavaScript utilizzando Back4app.

Esploreremo l'integrazione delle funzionalità essenziali di Back4app – come la gestione del database, le Funzioni Cloud Code, le API REST e GraphQL, l'autenticazione degli utenti e le query in tempo reale (Live Queries) – per creare un backend sicuro, scalabile e robusto che comunica senza problemi con il tuo front-end scritto in JavaScript puro.

Vedrai anche come la rapida configurazione e l'ambiente intuitivo di Back4app possano ridurre drasticamente il tempo e lo sforzo rispetto alla configurazione manuale di server e database.

Durante il percorso, acquisirai esperienza pratica con funzionalità chiave, inclusi avanzati strumenti di sicurezza, pianificazione di attività con Cloud Jobs e configurazione di webhook per integrazioni esterne.

Alla fine di questo tutorial, sarai ben preparato per migliorare questa configurazione di base in un'applicazione pronta per la produzione, o per incorporare facilmente logica personalizzata e API di terze parti secondo necessità.

Requisiti

Per completare questo tutorial, avrai bisogno di:

  • Un account Back4app e un nuovo progetto Back4app Iniziare con Back4app. Se non hai un account, puoi crearne uno gratuitamente. Segui la guida sopra per preparare il tuo progetto.
  • Ambiente JavaScript Vanilla di base Puoi configurarlo semplicemente creando un index.html file e facendo riferimento a script esterni. Assicurati di avere un browser web moderno o un ambiente che possa eseguire JavaScript.
  • Node.js (versione 14 o superiore) (opzionale) Avrai bisogno di Node.js se intendi installare il Parse JavaScript SDK localmente o gestire il deployment del codice tramite la riga di comando. Installare Node.js
  • Familiarità con i fondamenti di JavaScript MDN Web Docs su JavaScript. Ripassa i concetti di base di JavaScript se sei nuovo nel linguaggio.

Assicurati di avere tutti questi requisiti in ordine prima di iniziare. Avere il tuo progetto Back4app configurato e un ambiente JavaScript di base pronto ti aiuterà a seguire più facilmente.

Passo 1 – Configurare il Progetto Back4app

Crea un Nuovo Progetto

Il primo passo per costruire il tuo backend in Vanilla JavaScript su Back4app è creare un nuovo progetto. Se non ne hai già creato uno, segui questi passaggi:

  1. Accedi al tuo account Back4app.
  2. Clicca sul pulsante “Nuova App” nel tuo dashboard di Back4app.
  3. Dai un nome alla tua app (ad esempio, “VanillaJS-Backend-Tutorial”).
Document image


Una volta creato il progetto, lo vedrai elencato nel tuo dashboard di Back4app. Questo progetto sarà la base per tutte le configurazioni del backend discusse in questo tutorial.

Collegare il Parse SDK

Back4app si basa sulla Parse Platform per gestire i tuoi dati, fornire funzionalità in tempo reale, gestire l'autenticazione degli utenti e altro ancora. Collegare la tua applicazione Vanilla JavaScript a Back4app può essere fatto includendo il Parse SDK nel tuo HTML o installandolo con npm se stai eseguendo un processo di build.

Recupera le tue chiavi Parse: Nel tuo dashboard di Back4app, vai alla sezione “Impostazioni App” o “Sicurezza e Chiavi” della tua app per trovare il tuo ID Applicazione e Chiave JavaScript. Troverai anche l'URL del Server Parse (spesso nel formato https://parseapi.back4app.com).

Document image


Opzione 1: Aggiungi Parse tramite un Tag Script Aggiungi questo script al tuo index.html (sostituisci VERSION con una versione valida dal repository Parse JS SDK):

HTML


Opzione 2: Usa NPM (se hai un processo di build)

Bash


Quindi nel tuo file JavaScript principale (ad esempio, main.js):

JS


Completando questo passaggio, hai stabilito una connessione sicura tra il tuo front-end JavaScript Vanilla e il backend di Back4app. Tutte le richieste e le transazioni di dati vengono instradate in modo sicuro attraverso questo SDK, riducendo la complessità delle chiamate REST o GraphQL manuali (anche se puoi comunque usarle quando necessario).

Passo 2 – Configurazione del Database

Salvataggio e Query dei Dati

Con il tuo progetto Back4app configurato e l'SDK Parse integrato nel tuo codice JavaScript, puoi ora iniziare a salvare e recuperare dati. Il modo più semplice per creare un record è utilizzare la Parse.Object classe:

JS


In alternativa, puoi utilizzare gli endpoint API REST di Back4app:

Bash


Back4app fornisce anche un'interfaccia GraphQL:

GraphQL


Queste opzioni diverse ti permettono di integrare le operazioni sui dati nel modo che meglio si adatta al tuo processo di sviluppo – sia attraverso il Parse SDK, REST o GraphQL.

Progettazione dello Schema e Tipi di Dati

Per impostazione predefinita, Parse consente la creazione di schemi al volo, ma puoi anche definire le tue classi e i tipi di dati nel dashboard di Back4app per avere maggiore controllo.

  1. Naviga nella sezione “Database” nel tuo dashboard di Back4app.
  2. Crea una nuova classe (ad esempio, “Todo”) e aggiungi colonne pertinenti, come titolo (String) e isCompleted (Boolean).
Crea Nuova Classe
Crea Nuova Classe


Back4app supporta anche vari tipi di dati: String, Number, Boolean, Object, Date, File, Pointer, Array, Relation, GeoPoint, e Polygon. Puoi scegliere il tipo appropriato per ciascun campo. Se preferisci, puoi anche lasciare che Parse crei automaticamente queste colonne quando salvi per la prima volta un oggetto dal tuo codice JavaScript.

Crea Colonna
Crea Colonna


Back4app offre un Agente AI che può aiutarti a progettare il tuo modello di dati:

  1. Apri l'Agente AI dal tuo App Dashboard o dal menu.
  2. Descrivi il tuo modello di dati in linguaggio semplice (ad esempio, “Per favore, crea una nuova App ToDo su back4app con uno schema di classe completo.”).
  3. Lascia che l'Agente AI crei lo Schema per te.
Document image


Utilizzare l'agente AI può farti risparmiare tempo nella configurazione della tua architettura dati e garantire coerenza nella tua applicazione.

Dati Relazionali

Se hai dati relazionali – ad esempio, un Categoria oggetto che punta a più Todo elementi – puoi utilizzare Puntatori o Relazioni in Parse. Ad esempio, aggiungere un puntatore a una Categoria:

JS


Quando interroghi, puoi anche includere i dati dei puntatori:

JS


Questa include('category') chiamata recupera i dettagli della categoria insieme a ciascun Todo, rendendo i tuoi dati relazionali facilmente accessibili.

Query Live

Per aggiornamenti in tempo reale, Back4app fornisce Query Live. Nella tua app Vanilla JavaScript, puoi iscriverti ai cambiamenti in una classe specifica:

  1. Abilita le Query Live nel tuo dashboard di Back4app sotto le Impostazioni del Server. Assicurati che “Query Live” sia attivato.
  2. Inizializza una Sottoscrizione a Query Live nel tuo codice:
src/parseConfig.js

JS


Iscrivendoti, ricevi notifiche in tempo reale ogni volta che un nuovo Todo viene creato, aggiornato o eliminato. Questa funzionalità è particolarmente preziosa per app collaborative o dinamiche in cui più utenti devono vedere i dati più recenti senza aggiornare la pagina.

Passo 3 – Applicare la Sicurezza con ACL e CLP

Meccanismo di Sicurezza di Back4app

Back4app prende sul serio la sicurezza fornendo Liste di Controllo degli Accessi (ACL) e Permessi a Livello di Classe (CLP). Queste funzionalità ti consentono di limitare chi può leggere o scrivere dati su base per oggetto o per classe, garantendo che solo gli utenti autorizzati possano modificare i tuoi dati.

Document image


Liste di Controllo degli Accessi (ACL)

Un ACL è applicato a singoli oggetti per determinare quali utenti, ruoli o il pubblico possono eseguire operazioni di lettura/scrittura. Ad esempio:

JS


Quando salvi l'oggetto, ha un ACL che impedisce a chiunque tranne l'utente specificato di leggerlo o modificarlo.

Modifica ACL
Modifica ACL


Permessi a Livello di Classe (CLP)

CLP governano i permessi predefiniti di un'intera classe, come se la classe sia leggibile o scrivibile pubblicamente, o se solo determinati ruoli possano accedervi.

  1. Vai al tuo Dashboard di Back4app, seleziona la tua app e apri la Database sezione.
  2. Seleziona una classe (ad esempio, “Todo”).
  3. Apri le Permessi a Livello di Classe tab.
  4. Configura i tuoi predefiniti, come “Richiede Autenticazione” per leggere o scrivere, o “Nessun Accesso” per il pubblico.
Document image


Questi permessi impostano la base, mentre gli ACL affinano i permessi per oggetti individuali. Un modello di sicurezza robusto combina tipicamente sia i CLP (restrizioni ampie) che gli ACL (restrizioni dettagliate per oggetto). Per ulteriori informazioni vai a Linee Guida sulla Sicurezza dell'App.

Passo 4 – Scrivere e Distribuire Funzioni Cloud

Il Cloud Code è una funzionalità dell'ambiente Parse Server che consente di eseguire codice JavaScript personalizzato sul lato server, senza la necessità di gestire i propri server o infrastruttura. Scrivendo Cloud Code, puoi estendere il tuo backend di Back4app con logica aziendale aggiuntiva, validazioni, trigger e integrazioni che vengono eseguiti in modo sicuro ed efficiente sul Parse Server.

Come Funziona

Quando scrivi Cloud Code, di solito posizioni le tue funzioni JavaScript, trigger e eventuali moduli NPM richiesti in un main.js (o app.js) file. Questo file viene quindi distribuito al tuo progetto Back4app, che viene eseguito all'interno dell'ambiente Parse Server. Poiché queste funzioni e trigger vengono eseguiti sul server, puoi fidarti di loro per gestire logiche riservate, elaborare dati sensibili o effettuare chiamate API solo backend – processi che potresti non voler esporre direttamente al client.

Tutto il Cloud Code per la tua app Back4app viene eseguito all'interno del Parse Server gestito da Back4app, quindi non devi preoccuparti della manutenzione del server, della scalabilità o della fornitura. Ogni volta che aggiorni e distribuisci il tuo file main.js, il Parse Server in esecuzione viene aggiornato con il tuo codice più recente.

Struttura del File main.js Un tipico main.js potrebbe contenere:

  1. Richiedere dichiarazioni per eventuali moduli necessari (pacchetti NPM, moduli Node integrati o altri file di codice cloud).
  2. Definizioni delle funzioni cloud utilizzando Parse.Cloud.define().
  3. Trigger come Parse.Cloud.beforeSave(), Parse.Cloud.afterSave(), ecc.
  4. Moduli NPM che hai installato (se necessario). Ad esempio, potresti installare un pacchetto come axios per effettuare richieste HTTP. Puoi quindi richiederlo (o importarlo) all'inizio del tuo file.
JS


Con la possibilità di installare e utilizzare moduli NPM, il codice cloud diventa incredibilmente flessibile, consentendoti di integrarti con API esterne, eseguire trasformazioni dei dati o eseguire logiche complesse lato server.

Casi d'uso tipici

  • Logica Aziendale: Ad esempio, puoi calcolare il punteggio di un utente in un gioco aggregando più proprietà degli oggetti e poi memorizzare automaticamente quei dati.
  • Validazioni dei Dati: Assicurati che determinati campi siano presenti o che un utente abbia le autorizzazioni corrette prima di salvare o eliminare un record.
  • Trigger: Esegui azioni quando i dati cambiano (ad es., invia una notifica quando un utente aggiorna il proprio profilo).
  • Integrazioni: Connettiti con API o servizi di terze parti. Ad esempio, potresti integrare gateway di pagamento, notifiche Slack o piattaforme di email marketing direttamente dal Cloud Code.
  • Applicazione della Sicurezza: Aggiungi un ulteriore livello di sicurezza convalidando e sanitizzando i parametri di input nelle tue funzioni Cloud Code. Ad esempio, puoi assicurarti che i dati in arrivo corrispondano a formati specifici, rifiutare input non validi o dannosi e applicare regole di accesso basate sui ruoli o sulle autorizzazioni degli utenti prima di eseguire operazioni sensibili.

Distribuisci la tua funzione

Di seguito è riportata una semplice funzione Cloud Code che calcola la lunghezza di una stringa di testo inviata dal client:

main.js


Distribuzione tramite il Back4app CLI:

1 - Installa il CLI:

  • Per Linux/MacOS:
Bash

Bash


3 - Distribuisci il tuo codice cloud:

Bash


Distribuzione tramite il Dashboard:

  1. Nel dashboard della tua app, vai a Cloud Code > Funzioni.
  2. Copia/incolla la funzione nell' main.js editor.
  3. Clicca su Distribuisci.
Document image


Chiamare la tua funzione

Da Vanilla JavaScript utilizzando il Parse SDK (supponendo che tu abbia configurato Parse come sopra):

JS


Puoi anche chiamarlo tramite REST:

Bash


O tramite GraphQL:

GraphQL


Questa flessibilità ti consente di integrare la tua logica personalizzata nel tuo frontend Vanilla JavaScript o in qualsiasi altro client che supporti REST o GraphQL.

Passo 5 – Configurazione dell'autenticazione utente

Autenticazione utente in Back4app

Back4app sfrutta la classe Parse User come base per l'autenticazione. Per impostazione predefinita, Parse gestisce l'hashing delle password, i token di sessione e lo storage sicuro. Questo significa che non devi configurare manualmente flussi di sicurezza complessi.

Impostazione dell'autenticazione utente

In un'installazione Vanilla JavaScript, puoi creare un nuovo utente con:

JS


Accedi a un utente esistente:

JS


Via REST, un login potrebbe apparire così:

Bash


Gestione delle sessioni

Dopo un login riuscito, Parse crea un token di sessione che viene memorizzato nell'oggetto utente. Puoi accedere all'utente attualmente connesso:

JS


Parse gestisce automaticamente le sessioni basate su token in background, ma puoi anche gestirle o revocarle manualmente. Questo è utile quando hai bisogno di disconnetterti:

JS


Integrazione del Login Sociale

Back4app e Parse possono integrarsi con i provider OAuth più popolari, come Google o Facebook, installando pacchetti aggiuntivi o utilizzando adattatori esistenti. Ad esempio, puoi configurare un login Facebook impostando il tuo Facebook App ID e utilizzando Parse.FacebookUtils.logIn(). Le istruzioni dettagliate variano, quindi fai riferimento alla Documentazione del Login Sociale.

JS


Verifica Email e Reimpostazione Password

Per abilitare la verifica email e la reimpostazione della password:

  1. Naviga nelle Impostazioni Email nel tuo dashboard di Back4app.
  2. Abilita la verifica email per garantire che i nuovi utenti verifichino la proprietà dei loro indirizzi email.
  3. Configura l'indirizzo del mittente, i modelli email e il tuo dominio personalizzato se desiderato.

Queste funzionalità migliorano la sicurezza dell'account e l'esperienza dell'utente validando la proprietà delle email da parte degli utenti e fornendo un metodo sicuro di recupero della password.

Passo 6 – Gestione dello Storage dei File

Caricamento e Recupero dei File

Parse include la classe Parse.File per gestire i caricamenti di file, che Back4app memorizza in modo sicuro:

JS


Per allegare il file a un oggetto nel database, puoi fare:

JS


Recuperare l'URL del file è semplice:

JS


Puoi visualizzare questo imageUrl nella tua pagina web impostandolo come il src di un <img> tag.

Sicurezza dei File

Parse Server fornisce configurazioni flessibili per gestire la sicurezza del caricamento dei file. Il seguente esempio mostra come puoi impostare i permessi per controllare chi può caricare file sul server:

{ "fileUpload": { "enableForPublic": true, "enableForAnonymousUser": true, "enableForAuthenticatedUser": true } }

  • enableForPublic: Quando impostato su true, consente a chiunque, indipendentemente dallo stato di autenticazione, di caricare file.
  • enableForAnonymousUser: Controlla se gli utenti anonimi (non registrati) possono caricare file. Quando abilitato, gli utenti temporanei o ospiti possono caricare file.
  • enableForAuthenticatedUser: Specifica se solo gli utenti autenticati possono caricare file. Questo è ideale per garantire che solo gli utenti fidati abbiano accesso a questa funzionalità.

Passo 7 – Pianificazione dei Compiti con Cloud Jobs

Cloud Jobs

Lavori Cloud in Back4app ti permettono di pianificare ed eseguire attività di routine sul tuo backend – come la pulizia dei dati obsoleti o l'invio di un'email di riepilogo giornaliero. Un tipico Lavoro Cloud potrebbe apparire così:

JS

  1. Distribuisci il tuo Codice Cloud con il nuovo lavoro (tramite CLI o la dashboard).
  2. Vai alla Dashboard di Back4app > Impostazioni App > Impostazioni Server > Lavori in Background.
  3. Pianifica il lavoro per essere eseguito quotidianamente o a qualsiasi intervallo che soddisfi le tue esigenze.
Pianificazione di un Lavoro Cloud
Pianificazione di un Lavoro Cloud


I Lavori Cloud ti consentono di automatizzare la manutenzione in background o altri processi periodici – senza richiedere intervento manuale.

Passo 8 – Integrazione dei Webhook

Webhooks consentono alla tua app Back4app di inviare richieste HTTP a un servizio esterno ogni volta che si verificano determinati eventi. Questo è potente per l'integrazione con sistemi di terze parti come gateway di pagamento (ad es., Stripe), strumenti di email marketing o piattaforme di analisi.

  1. Naviga nella configurazione dei Webhook nel tuo dashboard di Back4app > Altro > WebHooks e poi clicca su Aggiungi Webhook.
  2. Imposta un endpoint (ad es., https://your-external-service.com/webhook-endpoint).
  3. Configura i trigger per specificare quali eventi nelle tue classi Back4app o nelle funzioni Cloud Code attiveranno il webhook.
Aggiunta di un Webhook
Aggiunta di un Webhook


Ad esempio, se vuoi notificare un canale Slack ogni volta che viene creato un nuovo Todo:

  • Crea un'app Slack che accetta webhook in entrata.
  • Copia l'URL del webhook di Slack.
  • Nel tuo dashboard di Back4app, imposta l'endpoint su quell'URL di Slack per l'evento “Nuovo record nella classe Todo.”
  • Puoi anche aggiungere intestazioni HTTP personalizzate o payload se necessario.

Puoi anche definire Webhook nel Cloud Code effettuando richieste HTTP personalizzate in trigger come beforeSave, afterSave:

BeforeSave WebHook
BeforeSave WebHook


Passo 9 – Esplorare il Pannello di Amministrazione di Back4app

L' App di Amministrazione di Back4app è un'interfaccia di gestione basata sul web progettata per utenti non tecnici per eseguire operazioni CRUD e gestire attività di dati di routine senza scrivere alcun codice. Fornisce un' interfaccia centrata sul modello, facile da usare che semplifica l'amministrazione del database, la gestione dei dati personalizzati e le operazioni a livello aziendale.

Abilitare l'App di Amministrazione

Abilitalo andando su App Dashboard > Altro > App di Amministrazione e cliccando sul pulsante “Abilita App di Amministrazione”.

Abilita App di Amministrazione
Abilita App di Amministrazione


Crea un Primo Utente Amministratore (nome utente/password), che genera automaticamente un nuovo ruolo (B4aAdminUser) e classi (B4aSetting, B4aMenuItem e B4aCustomField) nello schema della tua app.

Document image


Scegli un Sottodominio per accedere all'interfaccia di amministrazione e completa la configurazione.

Document image


Accedi utilizzando le credenziali di amministratore che hai creato per accedere al tuo nuovo dashboard dell'App Admin.

Document image


Una volta abilitata, l'App Admin di Back4app rende facile visualizzare, modificare o rimuovere record dal tuo database – senza richiedere l'uso diretto del Parse Dashboard o del codice backend. Con controlli di accesso configurabili, puoi condividere in modo sicuro questa interfaccia con membri del team o clienti che necessitano di un modo chiaro e intuitivo per gestire i dati.

Conclusione

Seguendo questo tutorial completo, hai:

  • Creato un backend sicuro per un'app Vanilla JavaScript su Back4app.
  • Configurato un database con schemi di classe, tipi di dati e relazioni.
  • Integrato query in tempo reale (Live Queries) per aggiornamenti immediati dei dati.
  • Applicate misure di sicurezza utilizzando ACL e CLP per proteggere e gestire l'accesso ai dati.
  • Implementato Cloud Code funzioni per eseguire logica aziendale personalizzata sul lato server.
  • Impostata l'autenticazione degli utenti con supporto per la verifica dell'email e il ripristino della password.
  • Gestiti caricamenti di file e recupero, con controlli di sicurezza dei file opzionali.
  • Pianificati Cloud Jobs per attività di background automatizzate.
  • Utilizzati Webhook per integrarsi con servizi esterni.
  • Esplorato il Pannello di Amministrazione di Back4app per la gestione dei dati.

Con un solido front-end Vanilla JavaScript e un robusto backend Back4app, sei ora ben attrezzato per sviluppare applicazioni ricche di funzionalità, scalabili e sicure. Continua a esplorare funzionalità più avanzate, integra la tua logica aziendale e sfrutta la potenza di Back4app per risparmiare innumerevoli ore nella gestione di server e database. Buon coding!

Prossimi Passi

  • Costruisci un'app JavaScript pronta per la produzione estendendo questo backend per gestire modelli di dati più complessi, strategie di caching e ottimizzazioni delle prestazioni.
  • Integra funzionalità avanzate come flussi di autenticazione specializzati, controllo degli accessi basato sui ruoli o API esterne (come i gateway di pagamento).
  • Controlla la documentazione ufficiale di Back4app per approfondimenti su sicurezza avanzata, ottimizzazione delle prestazioni e analisi dei log.
  • Esplora altri tutorial su applicazioni di chat in tempo reale, dashboard IoT o servizi basati sulla posizione. Puoi combinare le tecniche apprese qui con API di terze parti per creare applicazioni complesse e reali.