
حتما همه شما با احراز هویت (authentication) در برنامه های عادی MPA (مخفف multi page application) آشنا هستید که طی آن از یک session استفاده می کنیم و الی آخر. البته این مسائل مربوط به backend (سمت سرور) می شود و من در این دوره قصد نوشتن backend را ندارم. مسئله اینجاست که در برنامه های SPA نحوه احراز هویت فرق می کند و با اینکه بسیاری از مسائل پایه ای یکسان هستند اما تفاوت های مهمی در روند کار وجود دارد. در برنامه های عادی یک سرور (backend) و برنامه متصل به آن (frontend) را داریم. حالا زمانی که کاربری فرم login را پُر می کند، اطلاعات به backend ارسال می شود و اگر اطلاعات (رمز و نام کاربری) صحیح بود یک session برای آن کاربر تنظیم می شد. مشکل اینجاست که در برنامه های SPA با REST API ها کار می کنیم و اگر با REST API ها آشنا باشید، می دانید که آن ها stateless (بدون state) هستند و اصلا برایشان مهم نیست که کلاینت های متصل شده در چه وضعیتی هستند. در این برنامه ها به جای دریافت session، یک token دریافت می کنیم.
این token روی سرور ذخیره می شود و معمولا یک رشته بسیار طولانی است که می تواند به یک شیء جاوا اسکریپتی decode (رمزگشایی) شود و حاوی اطلاعاتی راجع به کاربر و زمان انقضای token و غیره است. توکن ها به شکلی تولید می شوند که سرور همیشه می تواند توکن های اصلی و ساخت خودش را از توکن های جعلی تشخیص دهد بنابراین کسی نمی تواند از توکنی جعلی برای احراز هویت استفاده کند. زمانی که توکن از سمت سرور دریافت می شود ما آن را روی مرورگر کاربر ذخیره می کنیم (معمولا از localStorage برای این کار استفاده می شود که ربطی به Vue ندارد و یک API جاوا اسکریپتی ساده است). حالا هر زمانی که کاربر از صفحه ای بازدید کند که authentication بخواهد (یعنی از کاربر بخواهد که login باشد)، درخواست کاربر به همراه توکن به سرور ارسال می شود تا ارزیابی شده و اجازه دسترسی به صفحه داده شود. در ضمن باید بدانید که به دلیل بالا بردن امنیت کاربران، این توکن ها معمولا تاریخ انقضاء کوتاهی دارند و بعد از مدتی منقضی می شوند تا کاربر دوباره لاگین شده و توکن جدیدی برایش ساخته شود. این مسئله فقط به جهت بالا بردن امنیت کاربران است (مسائلی مانند لاگین شدن افراد در کامپیوتر های عمومی مثل کافی نت ها و غیره) و اینطور نیست که Vue.js در تامین امنیت مشکلی داشته باشد. Vue به صورت پیش فرض از حملات cross site scripting یا XSS جلوگیری می کند بنابراین حتی دزدیدن توکن از مرورگر کاربر نیز کار آسانی نخواهد بود.
ما در این فصل که دومین فصل پیوست از دوره Vue.js است، مانند فصل های قبلی از Firebase استفاده می کنیم چرا که سریع و راحت و رایگان است. از طرفی این دوره یک دوره backend نیست بنابراین نمی خواهم زمان خود را روی برنامه نویسی backend بگذاریم تا با زبان های PHP یا Node.js و غیره کار کنیم. برای اینکه قابلیت authentication یا همان احراز هویت را در Firebase فعال کنیم باید به داشبورد و پایگاه داده خود رفته و از منوی سمت چپ گزینه authentication را انتخاب نمایید:

سپس از پنجره باز شده گزینه Set up sign-in method را انتخاب نمایید. روش های مختلفی برای Sign-in شدن وجود دارد اما من می خواهم از روش سنتی ایمیل و پسورد استفاده کنم بنابراین این گزینه را انتخاب نمایید. پنجره ای برایتان باز می شود که باید گزینه enable را در آن فعال کرده (گزینه Email link غیر فعال باشد) و save را بزنید. با این کار قابلیت احراز هویت را فعال کرده ایم و باید به پایگاه داده برگردیم.
زمانی که به پایگاه داده برگشتید به سربرگ rules سر بزنید که باید به شکل زیر باشد:
{ "rules": { ".read": true, ".write": true } }
این کد یعنی تمام کاربران به عملیات های read و write دسترسی دارند. من می خواهم کاری کنم که اگر کاربران احراز هویت شده بودند، دسترسی read (خواندن داده ها) به آن ها داده شود. برای این کار می گوییم:
{ "rules": { ".read": "auth != null", ".write": true } }
auth یک شیء در firebase است که احراز هویت کاربران را بررسی می کند. زمانی که auth برابر null باشد یعنی کاربر احراز هویت نشده است بنابراین با اضافه کردن علامت ! کل دستور را برعکس کرده ایم و گفته ایم اگر کاربر احراز هویت شده باشد، دسترسی read را خواهد گرفت. پس از تغییر این کد حتما گزینه publish را که بالای صفحه ظاهر می شود، انتخاب کنید. از این به بعد دیگر برنامه ما کار نمی کند (همان برنامه ای که در فصل پیوست 1 نوشته بودیم) چرا که احراز هویت ندارد. روش های مختلفی برای اضافه کردن کاربران در firebase وجود دارد اما من می خواهم از روش REST API جلو بروم تا کسانی که از firebase هم استفاده نمی کنند بتوانند از این دوره استفاده نمایند. برای مطالعه انواع endpoint های Firebase و نحوه ارسال اطلاعات، می توانید به documentation رسمی firebase به آدرس زیر مراجعه کنید:
https://firebase.google.com/docs/reference/rest/auth
ما در جلسه بعد به صورت عملی با این REST API کار خواهیم کرد.
- نصب و راهاندازی فریمورک VueJS
- مثالی قویتر و نصب محلی Vue
- درکی ساده از Tamplateها در Vue
- درک بهتر Directiveها + برخی از Directiveهای مشهور
- تعامل با Event Listenerها
- قدرت Vue با انواع Modifierها
- مبحث two-way-binding و پاسخ به تغییرات
- خصوصیات محاسبهشده (Computed Properties)
- روش جایگزین خصوصیات Computed
- استایلدهی پویا با اشیاء
- استایلدهی پویا اسمی بدون استفاده از کلاسها
- ایجاد شرط با v-if
- نمایش لیستها با v-for
- گردش درون اشیاء
- رهگیری عناصر در v-for
- اولین پروژه تمرینی – آمادهسازی اولیه
- پیادهسازی منطق شروع بازی
- تکمیل دکمه Attack
- کدنویسی متدهای باقیمانده در بازی
- نمایش log و اتمام پروژه
- آشنایی و تعامل بیشتر با شیء Vue
- نحوه مدیریت دادهها در شیء Vue
- استفاده از ref$ در قالبهای HTML
- آشنایی با Mount کردن Templateها
- نحوه بهروزرسانی DOM و چرخه زندگی شیء Vue
- استفاده از Lifecycleها در عمل
- راهاندازی سرور محلی Vue
- آشنایی با Vue CLI
- درک بهتر فایلهای Vue
- آشنایی با کامپوننتها
- ساخت کامپوننتها
- استفاده از کامپوننتها و قوانین آن
- ارتباط بین کامپوننتها با Props
- اعتبارسنجی Props
- رویدادهای شخصیسازیشده
- ارتباط بین کامپوننتهای خواهر و برادر
- استفاده از یک شیء سراسری Vue
- آشنایی با Slotها
- بررسی جزئیات بیشتری از Slotها
- قابلیتی جدید به نام Dynamic Components
- مرگ کامپوننتهای پویا
- فصل جدید و پروژه جدید
- پروژه Quote – پاسدادن دادهها با Prop
- پروژه Quote – تکمیل ثبت Quote
- تکمیل پروژه Quoteها
- فصل جدید، کار با فرمها
- کار با عناصر Textarea
- عناصر Checkbox و Radiobutton
- کار با منوهای آبشاری و جزئیات v-model
- تعریف عناصر شخصیسازیشده
- نگاهی عمیقتر به Directiveها
- ساخت یک Directive شخصی
- ثبت محلی Directiveها + قدمی پیشرفتهتر
- آشنایی با Filterها
- جایگزینی برای Filterها
- آشنایی با Mixinها
- جزئیات تکمیلی در مورد Mixinها
- آشنایی با انیمیشنها در Vue
- استفاده عملی از Transition و Animation
- ترکیب Transition و Animation
- استفاده از کلاسهای CSS مختلف
- تبدیل عناصر مختلف به یکدیگر با انیمیشن
- اعمال انیمیشن با جاوا اسکریپت
- کدنویسی متدهای مربوط به hookهای جاوا اسکریپتی
- تکمیل انیمیشن جاوا اسکریپتی + کامپوننتهای پویا
- ساخت یک لیست برای انیمیشنهای گروهی
- اضافهکردن انیمیشن به لیست ساختهشده
- مینی پروژه فصل – سوالات ریاضی
- تکمیل پروژه و اضافهکردن انیمیشن
- فصل جدید، درخواستهای HTTP
- ارسال اطلاعات به Firebase
- دریافت دادهها از Firebase
- آشنایی با Interceptorها در Vue-Resource
- آشنایی با مفهوم Resource در Vue-Resource
- جزئیات تکمیلی Resourceها
- فصل جدید، آشنایی با Routing
- آشنایی با Routing Modes و اضافهکردن لینکها
- استایلدهی لینک فعال
- ایجاد Navigation با کد و پارامترهای URL
- واکنش به تغییرات URL و پارامترهای آن
- ساخت URLهای پویاتر با Named Routes
- مباحث Query Parameter و Redirection
- مبحث Redirect و اضافهکردن انیمیشن
- پاسدادن # و کنترل عملیات اسکرول
- محافظت از Routeها با استفاده از Gaurdها (قسمت اول)
- محافظت از Routeها با استفاده از Gaurdها (قسمت دوم)
- بارگذاری Routeها به صورت lazy
- فصل جدید، آشنایی با VueX
- نحوهی پیادهسازی اولیهی پکیج VueX
- آشنایی با Getterها در VueX
- اتصال خودکار Getterها به خصوصیات
- حل مشکل ترکیب Getterها و Computed Props
- آشنایی با مبحث Mutation در VueX
- آشنایی با Actionها در Mutations
- درک عملیاتهای پشت صحنه در mapActions
- خلاصهی جلسات قبل + معرفی مشکلی جدید
- اعمال two-way-binding در VueX
- ماژولار کردن مدیریت State در VueX
- استفاده از Namespaceها در VueX
- فصل جدید، پروژهی نهایی دوره
- پیادهسازی Header یا Navigation سایت
- ایجاد ساختار برای قسمت سهام (stocks)
- اضافهکردن منطق دکمهی Buy
- پیادهسازی VueX روی پروژه
- تعریف Mutationهای ماژول Portfolio در VueX
- پیادهسازی Getters برای ماژول Portfolio در VueX
- تکمیل کامپوننت Portfolio و نمایش سهام
- اعتبارسنجی برای فروش سهام و استفاده از فیلترها
- نمایش Funds و اعتبارسنجی برای خرید سهام
- پایان دادن به روز + اضافه کردن انیمیشن به صفحات
- پیادهسازی drop-down و راهاندازی Firebase
- ذخیره و دریافت قیمتها با درخواستهای PUT و GET
- تکمیل دکمهی Load Data و کار با Vue dev Tools
- خروجیگرفتن نهایی از برنامه برای قرارگیری روی سرور
- فصل پیوست ۱: استفاده از axios به جای vue-resource
- فصل پیوست ۱: درخواست GET در axios
- فصل پیوست ۱: استفاده از Interceptorها در Axios
- فصل پیوست ۲: احراز هویت در برنامههای SPA
- فصل پیوست ۲: ساخت کاربر جدید با ایمیل و رمز عبور
- فصل پیوست ۲: دریافت توکن احراز هویت در مرورگر
- فصل پیوست ۲: تکمیل منطق برنامه و کدهای باقیمانده
- فصل پیوست ۲: پیوست توکن به درخواستهای خروجی
- فصل پیوست ۲: بهینهسازی برنامه و Path Guard
- فصل پیوست ۲: اضافهکردن مکانیسم logout از حساب
- فصل پیوست ۲: پیادهسازی logout خودکار از حساب
- فصل پیوست ۲: ذخیرهی دادهها در localStorage
- فصل پیوست ۲: پیادهسازی فرآیند login خودکار
- فصل پیوست ۳: فصل جدید، اعتبارسنجی دادههای کاربر
- فصل پیوست ۳: ارائهی فیدبک اعتبارسنجی در UI
- فصل پیوست ۳: آشنایی با Validatorهای عددی
- فصل پیوست ۳: آشنایی با Validatorهای رمز عبور
- فصل پیوست ۳: آشنایی با requiredUnless
- فصل پیوست ۳: اعتبارسنجی آرایههای پویا
- فصل پیوست ۳: ثبت فرم و اعتبارسنجیهای ناهمگام
- فصل پیوست ۴: نسخهی 3 از Vue CLI
- فصل پیوست ۴: آشنایی با پروژه در CLI جدید
- فصل پیوست ۴: استفاده و کار با پلاگینها در CLI جدید
- فصل پیوست ۴: آشنایی با Environment Variables
- فصل پیوست ۴: خروجی گرفتن از برنامه نهایی
- فصل پیوست ۴: شخصیسازی بیشتر Build
- فصل پیوست ۴: استفاده از GUI