En CrowdHandler hablamos mucho sobre la protección de las URL y las páginas. Sin embargo, muchos sitios web modernos utilizan el paradigma SPA (aplicación de página única).
Si tu sitio web utiliza un framework como REACT, Angular o Vue, probablemente te preguntes: «¿Puede CrowdHandler proteger mi SPA?»
Por supuesto, la respuesta es sí, y se trata de un proceso sencillo de dos pasos.
Instalación de un sistema de colas para proteger un spa
En primer lugar, analicemos cómo funciona una SPA. En lugar de estar compuesta por varias páginas HTML, como un sitio web tradicional, una SPA es una única página HTML que carga un marco de trabajo de JavaScript. Aunque los usuarios puedan ver direcciones URL en su navegador mientras navegan por una SPA, la aplicación no vuelve realmente al servidor para cargar una página completamente diferente cada vez. En su lugar, realiza diversas llamadas a la API, a contenidos que pueden ni siquiera encontrarse en el mismo dominio, para generar las actualizaciones de la pantalla.
Paso uno: integración de JavaScript
Así que, si estás buscando un sistema de colas en línea para proteger una SPA frente a un tráfico excesivo, el primer paso es utilizar la integración de JavaScript de CrowdHandler, con el modo SPA activado. Esto te llevará apenas 15 minutos y te proporcionará tu primera y principal capa de protección: comprobar las solicitudes de los usuarios y redirigirlos a la sala de espera si es necesario.
Cuando CrowdHandler se ejecuta en modo SPA, no busca solicitudes al servidor, sino que solo detecta si tu código JavaScript modifica la URL en el navegador; sin embargo, reaccionará como si se hubiera producido una solicitud de página. Esto significa que puedes utilizar CrowdHandler para proteger todo tu sitio web o solo pantallas específicas dentro de tu SPA; por ejemplo, para proteger un único evento en una aplicación de venta de entradas. CrowdHandler en modo SPA ofrece exactamente la misma protección y experiencia de usuario que en un sitio web tradicional, incluyendo la reacción ante los cambios de ubicación de la ventana para mantener activas las sesiones de los usuarios.
Paso dos: Protección del lado del servidor / API
Si quieres poner en marcha rápidamente una protección básica para la sala de espera en tu SPA, la integración de JavaScript de CrowdHandler debería gestionar la carga en la mayoría de los casos de uso. Sin embargo, para garantizar una seguridad real, es necesario realizar comprobaciones del lado del servidor.
Los lectores más perspicaces habrán observado que, aunque una SPA ofrece la experiencia de usuario, es la API la que realmente necesita protección, no solo contra la sobrecarga, sino también contra cualquiera que sea lo suficientemente hábil como para eludir la integración de JavaScript e interactuar directamente con la API.
(Volvamos al ejemplo de la venta de entradas: los usuarios que reservan una entrada para el teatro pueden elegir su asiento interactuando con un mapa de selección de asientos en la SPA… pero la SPA obtiene esa información de la API de reserva de asientos, que puede que ni siquiera se ejecute en el mismo nombre de dominio. Por lo tanto, esa API debe protegerse.)
Así pues, el segundo paso —además de la integración con JavaScript— consiste en integrar CrowdHandler en tu API.
Esto no solo actúa como una segunda capa de protección, sino que además envía información esencial sobre el rendimiento a CrowdHandler, para que puedas sacar el máximo partido a funciones como Autotune.
Con una integración adicional de la API, CrowdHandler podrá contabilizar las sesiones que acceden a la API, ponerlas en cola y correlacionarlas con los tokens de cola que se encuentran en la SPA. En otras palabras, si alguien intenta ejecutar una operación en la API, pero no dispone de un token válido emitido por la SPA, la solicitud podrá ignorarse.

Hay varias formas de configurarlo, y nuestro artículo de ayuda «Protección de una aplicación de página única (SPA): integración avanzada» lo explica con más detalle. El artículo también incluye código funcional y un EdgeWorker para CloudFront que funciona, y que se puede modificar según sea necesario.
Tranquilidad: CrowdHandler para tu SPA
Proteger tu SPA con CrowdHandler es muy sencillo, y puedes configurarlo todo desde nuestro panel de control, igual que si se tratara de una página web clásica.
Si estás buscando una forma de ofrecer tanto una experiencia de sala de espera en tu spa como una protección total para tu API, prueba CrowdHandler hoy mismo.