Iniciadores Rápidos

¿Cómo construir un backend para NextJS?

52min

Introducción

En este tutorial, aprenderás a construir un backend completo para una NextJS aplicación utilizando Back4app.

Recorreremos la integración de características esenciales de Back4app—como la gestión de bases de datos, funciones de Cloud Code, APIs REST y GraphQL, autenticación de usuarios y consultas en tiempo real (Live Queries)—para crear un backend seguro, escalable y robusto que se comunique sin problemas con tu frontend de NextJS.

También verás cómo la configuración rápida y el entorno intuitivo de Back4app pueden reducir drásticamente el tiempo y el esfuerzo en comparación con la configuración manual de servidores y bases de datos.

A lo largo del camino, obtendrás experiencia práctica con funcionalidades clave, incluyendo características de seguridad avanzadas, programación de tareas con Cloud Jobs y configuración de webhooks para integraciones externas.

Al final de este tutorial, estarás bien preparado para mejorar esta configuración básica en una aplicación lista para producción o incorporar fácilmente lógica personalizada y APIs de terceros según sea necesario.

Requisitos previos

Para completar este tutorial, necesitarás:

  • Una cuenta de Back4app y un nuevo proyecto de Back4app Comenzando con Back4app. Si no tienes una cuenta, puedes crear una gratis. Sigue la guía anterior para preparar tu proyecto.
  • Un entorno de desarrollo básico de NextJS Puedes configurarlo usando Crear Next App o una herramienta similar. Asegúrate de tener Node.js instalado en tu máquina.
  • Node.js (versión 14 o superior) instalado Necesitarás Node.js para instalar paquetes npm y ejecutar servidores de desarrollo locales. Instalando Node.js
  • Familiaridad con JavaScript y conceptos básicos de NextJS Documentación oficial de NextJS.

Asegúrate de tener todos estos requisitos previos en su lugar antes de comenzar. Tener tu proyecto de Back4app configurado y tu entorno local de NextJS listo te ayudará a seguir más fácilmente.

Paso 1 – Configuración del Proyecto de Back4app

Crear un Nuevo Proyecto

El primer paso para construir tu backend de NextJS en Back4app es crear un nuevo proyecto. Si aún no has creado uno, sigue estos pasos:

  1. Inicia sesión en tu cuenta de Back4app.
  2. Haz clic en el botón “Nueva App” en tu panel de control de Back4app.
  3. Dale un nombre a tu app (por ejemplo, “NextJS-Backend-Tutorial”).
Document image


Una vez que se crea el proyecto, lo verás listado en tu panel de control de Back4app. Este proyecto será la base para todas las configuraciones de backend discutidas en este tutorial.

Conectar el SDK de Parse

Back4app se basa en la Plataforma Parse para gestionar tus datos, proporcionar características en tiempo real, manejar la autenticación de usuarios y más. Conectar tu aplicación NextJS a Back4app implica instalar el paquete npm de parse e inicializarlo con las credenciales de tu panel de control de Back4app.

Recupera tus claves de Parse: En tu panel de control de Back4app, navega a la sección “Configuraciones de la App” o “Seguridad y Claves” de tu app para encontrar tu ID de Aplicación y Clave de JavaScript. También encontrarás la URL del Servidor Parse (a menudo en el formato https://parseapi.back4app.com).

Document image


Instala el SDK de Parse en tu proyecto NextJS:

Bash


Si estás usando Yarn, puedes instalarlo con:

Bash


Inicializa Parse en tu aplicación NextJS:

En un proyecto NextJS, podrías crear un archivo de utilidad (por ejemplo, parseConfig.js) en una carpeta como lib:

lib/parseConfig.js


Este archivo asegura que cada vez que importes Parse en tus páginas o rutas API de NextJS, esté preconfigurado para conectarse a tu instancia específica de Back4app.

Al completar este paso, has establecido una conexión segura entre tu front end de NextJS y el backend de Back4app. Todas las solicitudes y transacciones de datos se enrutan de manera segura a través de este SDK, reduciendo la complejidad de las llamadas manuales REST o GraphQL (aunque aún puedes usarlas cuando sea necesario).

Paso 2 – Configuración de la Base de Datos

Guardando y Consultando Datos

Con tu proyecto de Back4app configurado y el SDK de Parse integrado en tu aplicación NextJS, ahora puedes comenzar a guardar y recuperar datos. La forma más sencilla de crear un registro es usar la Parse.Object clase:

JS


Alternativamente, puedes usar los endpoints de la API REST de Back4app:

Curl


Back4app también proporciona una interfaz GraphQL:

GraphQL


Estas diversas opciones te permiten integrar operaciones de datos de la manera que mejor se adapte a tu proceso de desarrollo, ya sea a través del SDK de Parse, REST o GraphQL.

Diseño de Esquema y Tipos de Datos

Por defecto, Parse permite la creación de esquemas sobre la marcha, pero también puedes definir tus clases y tipos de datos en el panel de control de Back4app para tener más control.

  1. Navega a la sección “Base de datos” en tu panel de control de Back4app.
  2. Crea una nueva clase (por ejemplo, “Todo”) y agrega columnas relevantes, como título (String) y isCompleted (Boolean).
Crear Nueva Clase
Crear Nueva Clase


Back4app también admite varios tipos de datos: String, Number, Boolean, Object, Date, File, Pointer, Array, Relation, GeoPoint, y Polygon. Puedes elegir el tipo apropiado para cada campo. Si lo prefieres, también puedes dejar que Parse cree automáticamente estas columnas cuando guardes un objeto desde tu aplicación NextJS por primera vez.

Crear Columna
Crear Columna


Back4app ofrece un Agente de IA que puede ayudarte a diseñar tu modelo de datos:

  1. Abre el Agente de IA desde tu Panel de Aplicaciones o en el menú.
  2. Describe tu modelo de datos en un lenguaje simple (por ejemplo, “Por favor, crea una nueva aplicación ToDo en back4app con un esquema de clase completo.”).
  3. Deja que el Agente de IA cree el Esquema por ti.
Document image


Usar el Agente de IA puede ahorrarte tiempo al configurar tu arquitectura de datos y asegurar consistencia en tu aplicación.

Datos Relacionales

Si tienes datos relacionales—digamos, un Categoría objeto que apunta a múltiples Todo elementos—puedes usar Punteros o Relaciones en Parse. Por ejemplo, agregar un puntero a una Categoría:

JS


Cuando consultas, también puedes incluir datos de punteros:

JS


Esta include('category') llamada obtiene los detalles de la categoría junto a cada Todo, haciendo que tus datos relacionales sean accesibles sin problemas.

Consultas en Vivo

Para actualizaciones en tiempo real, Back4app proporciona Consultas en Vivo. En tu aplicación NextJS, puedes suscribirte a cambios en una clase específica:

  1. Habilitar Consultas en Vivo en el panel de control de Back4app bajo la configuración de su Configuración del Servidor. Asegúrese de que “Consultas en Vivo” esté activado.
  2. Inicializar una Suscripción a Consultas en Vivo en su código:
lib/parseConfig.js

JS


Al suscribirse, recibe notificaciones en tiempo real cada vez que se crea, actualiza o elimina una nueva tarea. Esta función es particularmente valiosa para aplicaciones colaborativas o dinámicas donde múltiples usuarios necesitan ver los últimos datos sin actualizar la página.

Paso 3 – Aplicando Seguridad con ACLs y CLPs

Mecanismo de Seguridad de Back4app

Back4app toma la seguridad en serio al proporcionar Listas de Control de Acceso (ACLs) y Permisos a Nivel de Clase (CLPs). Estas características te permiten restringir quién puede leer o escribir datos a nivel de objeto o de clase, asegurando que solo los usuarios autorizados puedan modificar tus datos.

Document image


Listas de Control de Acceso (ACLs)

Una ACL se aplica a objetos individuales para determinar qué usuarios, roles o el público pueden realizar operaciones de lectura/escritura. Por ejemplo:

JS


Este es un ejemplo adicional para ilustrar el uso de ACLs.

Cuando guardas el objeto, tiene un ACL que impide que cualquier persona, excepto el usuario especificado, lo lea o lo modifique.

Editar ACL
Editar ACL


Permisos a Nivel de Clase (CLPs)

Los CLPs gobiernan los permisos predeterminados de toda una clase, como si la clase es legible o escribible públicamente, o si solo ciertos roles pueden acceder a ella.

  1. Ve a tu Panel de Control de Back4app, selecciona tu aplicación y abre la Base de Datos sección.
  2. Selecciona una clase (por ejemplo, “Todo”).
  3. Abre la pestaña de Permisos a Nivel de Clase.
  4. Configura tus predeterminados, como “Requiere Autenticación” para leer o escribir, o “Sin Acceso” para el público.
Document image


Estos permisos establecen la línea base, mientras que los ACLs ajustan los permisos para objetos individuales. Un modelo de seguridad robusto combina típicamente tanto CLPs (restricciones amplias) como ACLs (restricciones detalladas por objeto). Para más información, ve a Directrices de Seguridad de la Aplicación.

Paso 4 – Escribir y Desplegar Funciones en la Nube

El Código en la Nube es una característica del entorno de Parse Server que te permite ejecutar código JavaScript personalizado en el lado del servidor, sin necesidad de gestionar tus servidores o infraestructura. Al escribir Código en la Nube, puedes extender tu backend de Back4app con lógica de negocio adicional, validaciones, disparadores e integraciones que se ejecutan de manera segura y eficiente en el Parse Server.

Cómo Funciona

Cuando escribes Código en la Nube, normalmente colocas tus funciones de JavaScript, disparadores y cualquier módulo NPM requerido en un main.js (o app.js) archivo. Este archivo se despliega luego en tu proyecto de Back4app y se ejecuta dentro del entorno de Parse Server. Dado que estas funciones y disparadores se ejecutan en el servidor, puedes confiar en que manejan lógica confidencial, procesan datos sensibles o realizan llamadas a API solo del backend, procesos que quizás no quieras exponer directamente al cliente.

Todo el código en la nube para tu aplicación Back4app se ejecuta dentro del servidor Parse que es gestionado por Back4app, por lo que no tienes que preocuparte por el mantenimiento del servidor, la escalabilidad o la provisión. Cada vez que actualizas y despliegas tu main.js archivo, el servidor Parse en ejecución se actualiza con tu último código.

Estructura del archivo main.js Un típico main.js podría contener:

  1. Declaraciones de Require para cualquier módulo necesario (paquetes NPM, módulos integrados de Node, u otros archivos de código en la nube).
  2. Definiciones de funciones en la nube usando Parse.Cloud.define().
  3. Disparadores como Parse.Cloud.beforeSave(), Parse.Cloud.afterSave(), etc.
  4. Módulos NPM que instalaste (si es necesario). Por ejemplo, podrías instalar un paquete como axios para hacer solicitudes HTTP. Luego puedes requerir (o importar) en la parte superior de tu archivo.
JS


Con la capacidad de instalar y usar módulos NPM, el código en la nube se vuelve increíblemente flexible, permitiéndote integrarte con APIs externas, realizar transformaciones de datos o ejecutar lógica compleja del lado del servidor.

Casos de Uso Típicos

  • Lógica de Negocios: Por ejemplo, puedes calcular la puntuación de un usuario en un juego agregando múltiples propiedades de objeto, y luego almacenar esos datos automáticamente.
  • Validaciones de Datos: Asegúrate de que ciertos campos estén presentes o de que un usuario tenga los permisos correctos antes de guardar o eliminar un registro.
  • Disparadores: Realiza acciones cuando los datos cambian (por ejemplo, envía una notificación cuando un usuario actualiza su perfil).
  • Integraciones: Conéctate con APIs o servicios de terceros. Por ejemplo, podrías integrarte con pasarelas de pago, notificaciones de Slack o plataformas de marketing por correo electrónico directamente desde Cloud Code.
  • Aplicación de Seguridad: Agrega una capa adicional de seguridad validando y sanitizando los parámetros de entrada en tus funciones de Cloud Code. Por ejemplo, puedes asegurarte de que los datos entrantes coincidan con formatos específicos, rechazar entradas inválidas o maliciosas, y hacer cumplir reglas de acceso basadas en roles o permisos de usuario antes de realizar operaciones sensibles.

Despliega Tu Función

A continuación se muestra una función simple de Cloud Code que calcula la longitud de una cadena de texto enviada desde el cliente:

main.js


Desplegando a través de la Back4app CLI:

1 - Instalar el CLI:

  • Para Linux/MacOS:
Bash

Bash


3 - Despliega tu código en la nube:

Bash


Desplegando a través del Panel de Control:

  1. En el panel de control de tu aplicación, ve a Código en la Nube > Funciones.
  2. Copia/pega la función en el main.js editor.
  3. Haz clic en Desplegar.
Document image


Llamando a tu función

Desde un entorno NextJS usando el SDK de Parse (por ejemplo, en una ruta de API o una página):

JS


También puedes llamarlo a través de REST:

Curl


O a través de GraphQL:

GraphQL


Esta flexibilidad te permite integrar tu lógica personalizada en tu frontend de NextJS o cualquier otro cliente que soporte REST o GraphQL.

Paso 5 – Configurando la Autenticación de Usuarios

Autenticación de Usuarios en Back4app

Back4app aprovecha la Parse User clase como base para la autenticación. Por defecto, Parse maneja el hash de contraseñas, los tokens de sesión y el almacenamiento seguro. Esto significa que no tienes que configurar flujos de seguridad complejos manualmente.

Configurando la Autenticación de Usuarios

En NextJS, puedes crear un nuevo usuario con:

JS


A través de REST, un inicio de sesión podría verse así:

Bash


Gestión de Sesiones

Después de un inicio de sesión exitoso, Parse crea un token de sesión que se almacena en el objeto del usuario. Puedes recuperar el usuario actualmente conectado en NextJS (por ejemplo, en una ruta de API) así:

JS


Parse maneja automáticamente las sesiones basadas en tokens en segundo plano, pero también puedes gestionarlas o revocarlas manualmente. Esto es útil cuando necesitas cerrar sesión:

JS


Integración de Inicio de Sesión Social

Back4app y Parse pueden integrarse con proveedores populares de OAuth, como Google o Facebook, instalando paquetes adicionales o utilizando adaptadores existentes. Por ejemplo, puedes configurar un inicio de sesión de Facebook configurando tu ID de Aplicación de Facebook y utilizando Parse.FacebookUtils.logIn(). Las instrucciones detalladas varían, así que consulta la Documentación de Inicio de Sesión Social.

JS


Verificación de Correo Electrónico y Restablecimiento de Contraseña

Para habilitar la verificación de correo electrónico y el restablecimiento de contraseña:

  1. Navega a la Configuración de Correo Electrónico en tu panel de Back4app.
  2. Habilita la verificación de correo electrónico para asegurar que los nuevos usuarios verifiquen la propiedad de sus direcciones de correo electrónico.
  3. Configura la dirección del remitente, las plantillas de correo electrónico y tu dominio personalizado si lo deseas.

Estas características mejoran la seguridad de la cuenta y la experiencia del usuario al validar la propiedad del correo electrónico y proporcionar un método seguro de recuperación de contraseña.

Paso 6 – Manejo del Almacenamiento de Archivos

Subida y Recuperación de Archivos

Parse incluye la Parse.File clase para manejar la subida de archivos, que Back4app almacena de forma segura:

JS


Para adjuntar el archivo a un objeto en la base de datos, puedes hacer:

JS


Recuperar la URL del archivo es sencillo:

JS


Puedes mostrar esta imageUrl en tus componentes de NextJS configurándola como el src de una <img> etiqueta.

Seguridad de Archivos

Parse Server proporciona configuraciones flexibles para gestionar la seguridad de la carga de archivos. El siguiente ejemplo muestra cómo puedes establecer permisos para controlar quién puede cargar archivos en el servidor:

JSON

  • enableForPublic: Cuando se establece en verdadero, permite que cualquier persona, independientemente del estado de autenticación, cargue archivos.
  • enableForAnonymousUser: Controla si los usuarios anónimos (no registrados) pueden cargar archivos. Cuando está habilitado, los usuarios temporales o invitados pueden cargar archivos.
  • enableForAuthenticatedUser: Especifica si solo los usuarios autenticados pueden cargar archivos. Esto es ideal para asegurar que solo los usuarios de confianza tengan acceso a esta funcionalidad.

Paso 7 – Programación de Tareas con Cloud Jobs

Cloud Jobs

Trabajos en la Nube en Back4app te permiten programar y ejecutar tareas rutinarias en tu backend, como limpiar datos antiguos o enviar un correo electrónico de resumen diario. Un trabajo en la nube típico podría verse así:

JS

  1. Despliega tu Código en la Nube con el nuevo trabajo (a través de CLI o el panel de control).
  2. Ve al Panel de Control de Back4app > Configuraciones de la Aplicación > Configuraciones del Servidor > Trabajos en Segundo Plano.
  3. Programa el trabajo para que se ejecute diariamente o en el intervalo que mejor se adapte a tus necesidades.
Programando un Trabajo en la Nube
Programando un Trabajo en la Nube


Los Trabajos en la Nube te permiten automatizar el mantenimiento en segundo plano u otros procesos periódicos, sin requerir intervención manual.

Paso 8 – Integrando Webhooks

Webhooks permiten que tu aplicación Back4app envíe solicitudes HTTP a un servicio externo cada vez que ocurren ciertos eventos. Esto es poderoso para integrarse con sistemas de terceros como pasarelas de pago (por ejemplo, Stripe), herramientas de marketing por correo electrónico o plataformas de análisis.

  1. Navega a la configuración de Webhooks en tu panel de Back4app > Más > WebHooks y luego haz clic en Agregar Webhook.
  2. Configura un endpoint (por ejemplo, https://your-external-service.com/webhook-endpoint).
  3. Configura los disparadores para especificar qué eventos en tus clases de Back4app o funciones de Cloud Code activarán el webhook.
Agregando un Webhook
Agregando un Webhook


Por ejemplo, si deseas notificar a un canal de Slack cada vez que se crea un nuevo Todo:

  • Crea una aplicación de Slack que acepte webhooks entrantes.
  • Copia la URL del webhook de Slack.
  • En tu panel de Back4app, establece el endpoint a esa URL de Slack para el evento “Nuevo registro en la clase Todo.”
  • También puedes agregar encabezados HTTP personalizados o cargas útiles si es necesario.

También puedes definir Webhooks en Cloud Code haciendo solicitudes HTTP personalizadas en disparadores como beforeSave, afterSave:

WebHook BeforeSave
WebHook BeforeSave


Paso 9 – Explorando el Panel de Administración de Back4app

La Aplicación de Administración de Back4app es una interfaz de gestión basada en la web diseñada para usuarios no técnicos para realizar operaciones CRUD y manejar tareas rutinarias de datos sin escribir ningún código. Proporciona una interfaz centrada en el modelo, amigable para el usuario que simplifica la administración de bases de datos, la gestión de datos personalizados y las operaciones a nivel empresarial.

Habilitando la Aplicación de Administración

Habilítala yendo a App Dashboard > Más > Aplicación de Administración y haciendo clic en el botón “Habilitar Aplicación de Administración”.

Habilitar Aplicación de Administración
Habilitar Aplicación de Administración


Crea un Primer Usuario Administrador (nombre de usuario/contraseña), lo que genera automáticamente un nuevo rol (B4aAdminUser) y clases (B4aSetting, B4aMenuItem y B4aCustomField) en el esquema de tu aplicación.

Document image


Elige un Subdominio para acceder a la interfaz de administración y completa la configuración.

Document image


Iniciar sesión utilizando las credenciales de administrador que creaste para acceder a tu nuevo panel de control de la aplicación de administración.

Document image


Una vez habilitada, la aplicación de administración de Back4app facilita la visualización, edición o eliminación de registros de tu base de datos, sin requerir el uso directo del panel de control de Parse o código de backend. Con controles de acceso configurables, puedes compartir de manera segura esta interfaz con miembros del equipo o clientes que necesiten una forma clara y fácil de gestionar datos.

Conclusión

Al seguir este tutorial completo, has:

  • Creó un backend seguro para una aplicación NextJS en Back4app.
  • Configuró una base de datos con esquemas de clase, tipos de datos y relaciones.
  • Integró consultas en tiempo real (Consultas en Vivo) para actualizaciones de datos inmediatas.
  • Aplicó medidas de seguridad utilizando ACLs y CLPs para proteger y gestionar el acceso a los datos.
  • Implementó funciones de Cloud Code para ejecutar lógica de negocio personalizada en el lado del servidor.
  • Configuró la autenticación de usuarios con soporte para verificación de correo electrónico y restablecimiento de contraseñas.
  • Gestionó cargas de archivos y recuperación, con controles de seguridad de archivos opcionales.
  • Programó trabajos en la nube para tareas automatizadas en segundo plano.
  • Usó Webhooks para integrarse con servicios externos.
  • Exploró el Panel de Administración de Back4app para la gestión de datos.

Con un sólido front end de NextJS y un robusto backend de Back4app, ahora está bien equipado para desarrollar aplicaciones ricas en funciones, escalables y seguras. Continúe explorando funcionalidades más avanzadas, integre su lógica de negocio y aproveche el poder de Back4app para ahorrarle innumerables horas en la administración de servidores y bases de datos. ¡Feliz codificación!

Próximos Pasos

  • Construir una aplicación NextJS lista para producción ampliando este backend para manejar modelos de datos más complejos, estrategias de caché y optimizaciones de rendimiento.
  • Integrar características avanzadas como flujos de autenticación especializados, control de acceso basado en roles o APIs externas (como pasarelas de pago).
  • Consulta la documentación oficial de Back4app para profundizar en seguridad avanzada, ajuste de rendimiento y análisis de registros.
  • Explora otros tutoriales sobre aplicaciones de chat en tiempo real, paneles de IoT o servicios basados en ubicación. Puedes combinar las técnicas aprendidas aquí con APIs de terceros para crear aplicaciones complejas del mundo real.