Noi di CrowdHandler parliamo spesso di protezione degli URL e delle pagine. Tuttavia, molti siti web moderni utilizzano il paradigma SPA (Single Page Application).
Se il tuo sito utilizza un framework come REACT, Angular o Vue, probabilmente ti starai chiedendo: «CrowdHandler è in grado di proteggere la mia SPA?»
Certo, la risposta è sì – ed è un procedimento semplice in due passaggi.
Installazione di un sistema di gestione delle code per proteggere un centro benessere
Per prima cosa, riflettiamo su come funziona una SPA. Anziché essere costituita da più pagine HTML, come un sito web tradizionale, una SPA è una singola pagina HTML che carica un framework JavaScript. Sebbene gli utenti possano vedere gli URL nel proprio browser mentre navigano all’interno di una SPA, l’applicazione in realtà non torna al server per caricare una pagina completamente diversa ogni volta. Effettua invece varie chiamate API, verso contenuti che potrebbero anche non risiedere sullo stesso dominio, per comporre gli aggiornamenti della schermata.
Fase 1: integrazione di JavaScript
Quindi, se stai cercando un sistema di gestione delle code online per proteggere una SPA da un traffico eccessivo, il primo passo è utilizzare l’integrazione JavaScript di CrowdHandler, con la modalità SPA abilitata. Ci vorranno appena 15 minuti e questo ti garantirà il primo e principale livello di protezione: il controllo delle richieste degli utenti e, se necessario, il loro reindirizzamento alla sala d’attesa.
Quando CrowdHandler è in esecuzione in modalità SPA, non rileva le richieste al server, ma si limita a rilevare le modifiche all’URL nel browser apportate dal codice JavaScript; tuttavia, reagisce come se fosse stata effettuata una richiesta di pagina. Ciò significa che è possibile utilizzare CrowdHandler per proteggere l’intero sito o solo schermate specifiche all’interno della propria SPA – ad esempio, per proteggere un singolo evento in un’applicazione di biglietteria. CrowdHandler in modalità SPA offre esattamente la stessa protezione e la stessa esperienza utente di un sito web tradizionale, compresa la reazione ai cambiamenti di posizione della finestra per mantenere attive le sessioni degli utenti.
Fase due: Protezione lato server / API
Se desideri implementare rapidamente una protezione di base per la sala d'attesa sul tuo SPA, l'integrazione JavaScript di CrowdHandler dovrebbe gestire il carico nella maggior parte dei casi d'uso. Tuttavia, per garantire una sicurezza effettiva, sono necessari controlli lato server.
I lettori più attenti tra voi avranno notato che, sebbene sia una SPA a fornire l’esperienza utente, è l’API che necessita davvero di protezione – non solo dal sovraccarico, ma anche da chiunque possa essere abbastanza esperto da aggirare l’integrazione JavaScript e interagire direttamente con l’API.
(Riprendiamo l'esempio della biglietteria: gli utenti che prenotano uno spettacolo a teatro possono scegliere il proprio posto interagendo con una mappa di selezione dei posti sulla SPA… ma la SPA ottiene tali informazioni dall'API di prenotazione dei posti, che potrebbe anche non essere in esecuzione sullo stesso nome di dominio. Pertanto, tale API deve essere protetta.)
Quindi, il secondo passo – oltre all’integrazione con JavaScript – consiste nell’integrare CrowdHandler nella vostra API.
Questo non solo funge da secondo livello di protezione, ma invia anche informazioni fondamentali sulle prestazioni a CrowdHandler, consentendoti così di sfruttare al meglio funzionalità come Autotune.
Grazie all'integrazione aggiuntiva con l'API, CrowdHandler sarà in grado di contare le sessioni che accedono all'API, metterle in coda e correlarle con i token di coda presenti nella SPA. In altre parole, se qualcuno tenta di eseguire un'operazione sull'API ma non dispone di un token valido emesso dalla SPA, la richiesta potrà essere ignorata.

Esistono diversi modi per configurare questa funzionalità, e il nostro articolo di supporto “Protezione di un’applicazione a pagina singola (SPA) – Integrazione avanzata” ne fornisce una spiegazione più dettagliata. L’articolo include anche codice funzionante e un EdgeWorker funzionante per CloudFront, che può essere modificato in base alle proprie esigenze.
- Per saperne di più: Protezione di un'applicazione a pagina singola (SPA) - Integrazione avanzata
Tranquillità: CrowdHandler per la tua SPA
Proteggere la tua SPA con CrowdHandler è facile: puoi configurare tutto dal nostro pannello di controllo, proprio come se si trattasse di un sito web tradizionale.
Se stai cercando un modo per offrire ai tuoi clienti un’esperienza simile a quella di una sala d’attesa nella tua SPA e, al contempo, garantire la massima protezione delle tue API, prova subito CrowdHandler.