CursosEmpresasBlogLiveConfPrecios

Proteger el Acceso

Clase 9 de 20 • Curso de Autenticación con Angular

Clase anteriorSiguiente clase

Contenido del curso

Introducción: requisitos y proyecto del curso

  • 1
    Cómo aprender Autenticación con Angular

    Cómo aprender Autenticación con Angular

    05:51 min

Login

  • 2
    Flujo de login

    Flujo de login

    12:50 min
  • 3
    Conectar login a API

    Conectar login a API

    10:01 min
  • 4
    Flujo de registro

    Flujo de registro

    12:55 min
  • 5
    Validar Usuario

    Validar Usuario

    17:30 min
  • 6
    Optimizando el flujo de registro

    Optimizando el flujo de registro

    06:43 min
  • 7
    Flujo de recuperación de contraseñas

    Flujo de recuperación de contraseñas

    11:27 min
  • 8
    Implementación del password recovery

    Implementación del password recovery

    12:56 min

Cambio de módulo

  • 9
    Proteger el Acceso

    Proteger el Acceso

    Viendo ahora
  • 10
    ¿Dónde guardar el Token?

    ¿Dónde guardar el Token?

    09:32 min
  • 11
    Redirects para recuperar sesión

    Redirects para recuperar sesión

    10:01 min
  • 12
    Obtener users

    Obtener users

    12:25 min
  • 13
    Obtener el perfil

    Obtener el perfil

    07:51 min
  • 14
    Reactividad en profile

    Reactividad en profile

    16:42 min
  • 15
    Interceptor

    Interceptor

    12:08 min
  • 16
    ¿Cómo cerrar sesión cuando expire el token?

    ¿Cómo cerrar sesión cuando expire el token?

    08:30 min
  • 17
    Implementando el cierre de sesión

    Implementando el cierre de sesión

    14:35 min
  • 18
    ¿Qué es el refresh token?

    ¿Qué es el refresh token?

    09:40 min
  • 19
    Interceptor con el refresh token

    Interceptor con el refresh token

    09:36 min

Próximos pasos

  • 20
    Toma el curso práctico

    Toma el curso práctico

    02:19 min
  • Tomar el examen del curso
    • Elcira Ibarra

      Elcira Ibarra

      student•
      hace 3 años

      Cómo proteger nuestras rutas con CanActivate

      // Desde la terminal creamos servicio de token y escapamos los tests ng g s services/token --skip-tests // Este servicio es el que va a persistir el token y va a escoger la estrategia adecuada para guardar el token (*) Solo en ésta clase vamos a guardar el token en el localStorage, en la siguiente clase vamos a ver cómo guardar el token de forma más segura en cookies.
      • En el servicio de token, creamos los métodos para guardar, obtener y remover el token:
      // token.service.ts import { Injectable } from '@angular/core'; @Injectable({ providedIn: 'root' }) export class TokenService { constructor() { } saveToken(token: string) { localStorage.setItem('token', token); } getToken() { const token = localStorage.getItem('token'); return token; } removeToken() { localStorage.removeItem('token'); } }
      • En nuestro servicio de auth, en el método login a través del operador tap de rxjs, recibimos la respuesta que es el token.
      • Importamos el servicio de token y le pasamos el token.
      • Para tipar la respuesta, creamos un auth.model.ts
      // auth.service.ts import { Injectable } from '@angular/core'; import { HttpClient } from '@angular/common/http'; import { environment } from '@environments/environment'; import { switchMap, tap } from 'rxjs'; import { TokenService } from './token.service'; import { ResponseLogin } from '@models/auth.model'; @Injectable({ providedIn: 'root' }) export class AuthService { apiUrl = environment.API_URL; constructor( private http: HttpClient, private tokenService: TokenService ) { } login(email: string, password: string) { return this.http.post<ResponseLogin>(`${this.apiUrl}/api/v1/auth/login`, { email, password }) .pipe( tap(response => { this.tokenService.saveToken(response.access_token); }) ) } register(name: string, email: string, password: string) { return this.http.post(`${this.apiUrl}/api/v1/auth/register`, { name, email, password }); } registerAndLogin(name: string, email: string, password: string) { return this.register(name, email, password) .pipe( switchMap(() => this.login(email, password)) ) } isAvailable(email: string) { return this.http.post<{ isAvailable: boolean }>(`${this.apiUrl}/api/v1/auth/is-available`, { email }); } recovery(email: string) { return this.http.post(`${this.apiUrl}/api/v1/auth/recovery`, { email }); } changePassword(token: string, newPassword: string) { return this.http.post(`${this.apiUrl}/api/v1/auth/change-password`, { token, newPassword }) } }
      • Creamos auth.model.ts para tipar la respuesta
      // auth.model.ts export interface ResponseLogin { access_token: string; refresh_token: string; }
      // Desde la terminal creamos un guardián para proteger nuestras rutas ng g g guards/auth --skip-tests // Seleccionamos el tipo CanActivate
      • Importamos el Router y el TokenService y mediante una validación le decimos que si no hay token me redirija al login, y para mayor seguridad también retornamos false, y si hay token retornamos true, por lo tanto me habilita las rutas del módulo de layout.
      // auth.guard.ts import { Injectable } from '@angular/core'; import { Router } from '@angular/router'; import { ActivatedRouteSnapshot, CanActivate, RouterStateSnapshot, UrlTree } from '@angular/router'; import { Observable } from 'rxjs'; import { TokenService } from '@services/token.service'; @Injectable({ providedIn: 'root' }) export class AuthGuard implements CanActivate { constructor( private tokenService: TokenService, private router: Router ){} canActivate(): boolean { const token = this.tokenService.getToken(); if (!token) { this.router.navigate(['/login']); return false; } return true } }
      • Finalmente en el app.routing.module.ts, le decimos qué ruta queremos proteger si hay token, en este caso, en el path: ‘app’, añadimos el guardián que hemos creado.
      // app.routing.module.ts import { NgModule } from '@angular/core'; import { RouterModule, Routes } from '@angular/router'; import { AuthGuard } from '@guards/auth.guard'; const routes: Routes = [ { path: '', loadChildren: () => import('./modules/auth/auth.module').then((m) => m.AuthModule), }, { path: 'app', canActivate: [ AuthGuard ], // (*) loadChildren: () => import('./modules/layout/layout.module').then((m) => m.LayoutModule), }, ]; @NgModule({ imports: [RouterModule.forRoot(routes)], exports: [RouterModule] }) export class AppRoutingModule { } // (*) Protegiendo la ruta app, por herencia se protegen también las rutas hijas.
        Max Andy Diaz Neyra

        Max Andy Diaz Neyra

        student•
        hace 7 meses

        Para los panitas que trabajen en Angular 17, el guardian se escribe asi:

        import { inject } from '@angular/core'; import { CanActivateFn, Router } from '@angular/router'; import { TokenService } from '@services/token.service'; export const authGuard: CanActivateFn = (route, state) => { const tokenService = inject(TokenService); const router = inject(Router); const token = tokenService.getToken(); if (!token) { router.navigate(['/login']); return false; } return true; };
      David Gaspar

      David Gaspar

      student•
      hace 2 años

      Para los que estén en Angular 17 o 18, solo tienen que importar el guard en la ruta del componente que quieran proteger.

      ```ts { path: 'boards', canActivate: [authGuard], // This is the guard loadComponent: () => import('./pages/boards/boards.component') }, { path: 'board', canActivate: [authGuard], // This is the guard loadComponent: () => import('./pages/board/board.component') }
      Kevin Villatoro

      Kevin Villatoro

      student•
      hace 3 años

      En que clase se ve la forma correcta de guardar el token?

      Josué Eliezer Gómez Soto

      Josué Eliezer Gómez Soto

      student•
      hace 2 años

      Me aparece que el CANACTIVATE ya esta marcado como obsoleto, alguien sabe como es la implementación de ello ahora?

      Roger Chung

      Roger Chung

      student•
      hace 3 años

      Nicolas, que pasa si alguien guarda un token de otro usuario? cuando se hace la verificacion del token si realmente le pertenece al usuario?

      Jose Armando Acevedo Angarita

      Jose Armando Acevedo Angarita

      student•
      hace 3 años

      Nicolas, pero al usar el canActivate en el modulo se llama tantas veces dependiendo del numero de componentes que se llamen en su routing, no es mejor hacerlo desde el routing de layout y en el path donde llama al componente de layout?

        Jose Armando Acevedo Angarita

        Jose Armando Acevedo Angarita

        student•
        hace 3 años

        Lo digo porque una vez hice un servicio de permisos y el que llamaba el servicio era el guardián y ejecutaba el método unas 8 veces porque tenía 8 módulos más dentro del módulo de donde lo llamaba

        Jean Michael Lozano Cardoso

        Jean Michael Lozano Cardoso

        student•
        hace 3 años

        Esa es la idea, que no te cargue ningun componente si no tiene permisos para ese modulo. La validación debe ser desde el papá (el modulo), no en los hijos.

    Escuelas

    • Desarrollo Web
      • Fundamentos del Desarrollo Web Profesional
      • Diseño y Desarrollo Frontend
      • Desarrollo Frontend con JavaScript
      • Desarrollo Frontend con Vue.js
      • Desarrollo Frontend con Angular
      • Desarrollo Frontend con React.js
      • Desarrollo Backend con Node.js
      • Desarrollo Backend con Python
      • Desarrollo Backend con Java
      • Desarrollo Backend con PHP
      • Desarrollo Backend con Ruby
      • Bases de Datos para Web
      • Seguridad Web & API
      • Testing Automatizado y QA para Web
      • Arquitecturas Web Modernas y Escalabilidad
      • DevOps y Cloud para Desarrolladores Web
    • English Academy
      • Inglés Básico A1
      • Inglés Básico A2
      • Inglés Intermedio B1
      • Inglés Intermedio Alto B2
      • Inglés Avanzado C1
      • Inglés para Propósitos Específicos
      • Inglés de Negocios
    • Marketing Digital
      • Fundamentos de Marketing Digital
      • Marketing de Contenidos y Redacción Persuasiva
      • SEO y Posicionamiento Web
      • Social Media Marketing y Community Management
      • Publicidad Digital y Paid Media
      • Analítica Digital y Optimización (CRO)
      • Estrategia de Marketing y Growth
      • Marketing de Marca y Comunicación Estratégica
      • Marketing para E-commerce
      • Marketing B2B
      • Inteligencia Artificial Aplicada al Marketing
      • Automatización del Marketing
      • Marca Personal y Marketing Freelance
      • Ventas y Experiencia del Cliente
      • Creación de Contenido para Redes Sociales
    • Inteligencia Artificial y Data Science
      • Fundamentos de Data Science y AI
      • Análisis y Visualización de Datos
      • Machine Learning y Deep Learning
      • Data Engineer
      • Inteligencia Artificial para la Productividad
      • Desarrollo de Aplicaciones con IA
      • AI Software Engineer
    • Ciberseguridad
      • Fundamentos de Ciberseguridad
      • Hacking Ético y Pentesting (Red Team)
      • Análisis de Malware e Ingeniería Forense
      • Seguridad Defensiva y Cumplimiento (Blue Team)
      • Ciberseguridad Estratégica
    • Liderazgo y Habilidades Blandas
      • Fundamentos de Habilidades Profesionales
      • Liderazgo y Gestión de Equipos
      • Comunicación Avanzada y Oratoria
      • Negociación y Resolución de Conflictos
      • Inteligencia Emocional y Autogestión
      • Productividad y Herramientas Digitales
      • Gestión de Proyectos y Metodologías Ágiles
      • Desarrollo de Carrera y Marca Personal
      • Diversidad, Inclusión y Entorno Laboral Saludable
      • Filosofía y Estrategia para Líderes
    • Diseño de Producto y UX
      • Fundamentos de Diseño UX/UI
      • Investigación de Usuarios (UX Research)
      • Arquitectura de Información y Usabilidad
      • Diseño de Interfaces y Prototipado (UI Design)
      • Sistemas de Diseño y DesignOps
      • Redacción UX (UX Writing)
      • Creatividad e Innovación en Diseño
      • Diseño Accesible e Inclusivo
      • Diseño Asistido por Inteligencia Artificial
      • Gestión de Producto y Liderazgo en Diseño
      • Diseño de Interacciones Emergentes (VUI/VR)
      • Desarrollo Web para Diseñadores
      • Diseño y Prototipado No-Code
    • Contenido Audiovisual
      • Fundamentos de Producción Audiovisual
      • Producción de Video para Plataformas Digitales
      • Producción de Audio y Podcast
      • Fotografía y Diseño Gráfico para Contenido Digital
      • Motion Graphics y Animación
      • Contenido Interactivo y Realidad Aumentada
      • Estrategia, Marketing y Monetización de Contenidos
    • Desarrollo Móvil
      • Fundamentos de Desarrollo Móvil
      • Desarrollo Nativo Android con Kotlin
      • Desarrollo Nativo iOS con Swift
      • Desarrollo Multiplataforma con React Native
      • Desarrollo Multiplataforma con Flutter
      • Arquitectura y Patrones de Diseño Móvil
      • Integración de APIs y Persistencia Móvil
      • Testing y Despliegue en Móvil
      • Diseño UX/UI para Móviles
    • Diseño Gráfico y Arte Digital
      • Fundamentos del Diseño Gráfico y Digital
      • Diseño de Identidad Visual y Branding
      • Ilustración Digital y Arte Conceptual
      • Diseño Editorial y de Empaques
      • Motion Graphics y Animación 3D
      • Diseño Gráfico Asistido por Inteligencia Artificial
      • Creatividad e Innovación en Diseño
    • Programación
      • Fundamentos de Programación e Ingeniería de Software
      • Herramientas de IA para el trabajo
      • Matemáticas para Programación
      • Programación con Python
      • Programación con JavaScript
      • Programación con TypeScript
      • Programación Orientada a Objetos con Java
      • Desarrollo con C# y .NET
      • Programación con PHP
      • Programación con Go y Rust
      • Programación Móvil con Swift y Kotlin
      • Programación con C y C++
      • Administración Básica de Servidores Linux
    • Negocios
      • Fundamentos de Negocios y Emprendimiento
      • Estrategia y Crecimiento Empresarial
      • Finanzas Personales y Corporativas
      • Inversión en Mercados Financieros
      • Ventas, CRM y Experiencia del Cliente
      • Operaciones, Logística y E-commerce
      • Gestión de Proyectos y Metodologías Ágiles
      • Aspectos Legales y Cumplimiento
      • Habilidades Directivas y Crecimiento Profesional
      • Diversidad e Inclusión en el Entorno Laboral
      • Herramientas Digitales y Automatización para Negocios
    • Blockchain y Web3
      • Fundamentos de Blockchain y Web3
      • Desarrollo de Smart Contracts y dApps
      • Finanzas Descentralizadas (DeFi)
      • NFTs y Economía de Creadores
      • Seguridad Blockchain
      • Ecosistemas Blockchain Alternativos (No-EVM)
      • Producto, Marketing y Legal en Web3
    • Recursos Humanos
      • Fundamentos y Cultura Organizacional en RRHH
      • Atracción y Selección de Talento
      • Cultura y Employee Experience
      • Gestión y Desarrollo de Talento
      • Desarrollo y Evaluación de Liderazgo
      • Diversidad, Equidad e Inclusión
      • AI y Automatización en Recursos Humanos
      • Tecnología y Automatización en RRHH
    • Finanzas e Inversiones
      • Fundamentos de Finanzas Personales y Corporativas
      • Análisis y Valoración Financiera
      • Inversión y Mercados de Capitales
      • Finanzas Descentralizadas (DeFi) y Criptoactivos
      • Finanzas y Estrategia para Startups
      • Inteligencia Artificial Aplicada a Finanzas
      • Domina Excel
      • Financial Analyst
      • Conseguir trabajo en Finanzas e Inversiones
    • Startups
      • Fundamentos y Validación de Ideas
      • Estrategia de Negocio y Product-Market Fit
      • Desarrollo de Producto y Operaciones Lean
      • Finanzas, Legal y Fundraising
      • Marketing, Ventas y Growth para Startups
      • Cultura, Talento y Liderazgo
      • Finanzas y Operaciones en Ecommerce
      • Startups Web3 y Blockchain
      • Startups con Impacto Social
      • Expansión y Ecosistema Startup
    • Cloud Computing y DevOps
      • Fundamentos de Cloud y DevOps
      • Administración de Servidores Linux
      • Contenerización y Orquestación
      • Infraestructura como Código (IaC) y CI/CD
      • Amazon Web Services
      • Microsoft Azure
      • Serverless y Observabilidad
      • Certificaciones Cloud (Preparación)
      • Plataforma Cloud GCP

    Platzi y comunidad

    • Platzi Business
    • Live Classes
    • Lanzamientos
    • Executive Program
    • Trabaja con nosotros
    • Podcast

    Recursos

    • Manual de Marca

    Soporte

    • Preguntas Frecuentes
    • Contáctanos

    Legal

    • Términos y Condiciones
    • Privacidad
    • Tyc promociones
    Reconocimientos
    Reconocimientos
    Logo reconocimientoTop 40 Mejores EdTech del mundo · 2024
    Logo reconocimientoPrimera Startup Latina admitida en YC · 2014
    Logo reconocimientoPrimera Startup EdTech · 2018
    Logo reconocimientoCEO Ganador Medalla por la Educación T4 & HP · 2024
    Logo reconocimientoCEO Mejor Emprendedor del año · 2024
    De LATAM conpara el mundo
    YoutubeInstagramLinkedInTikTokFacebookX (Twitter)Threads