# Construindo um App Bancário Parte 3: Métodos de Busca e Uso de Dados Pense no computador da Enterprise em Star Trek - quando o Capitão Picard pede o status da nave, as informações aparecem instantaneamente sem que toda a interface seja interrompida e reconstruída. Esse fluxo contínuo de informações é exatamente o que estamos construindo aqui com a busca dinâmica de dados. Atualmente, seu aplicativo bancário é como um jornal impresso - informativo, mas estático. Vamos transformá-lo em algo mais parecido com o controle de missão da NASA, onde os dados fluem continuamente e são atualizados em tempo real sem interromper o fluxo de trabalho do usuário. Você aprenderá como se comunicar com servidores de forma assíncrona, lidar com dados que chegam em momentos diferentes e transformar informações brutas em algo significativo para seus usuários. Essa é a diferença entre um demo e um software pronto para produção. ## ⚡ O Que Você Pode Fazer nos Próximos 5 Minutos **Caminho Rápido para Desenvolvedores Ocupados** ```mermaid flowchart LR A[⚡ 5 minutes] --> B[Set up API server] B --> C[Test fetch with curl] C --> D[Create login function] D --> E[See data in action] ``` - **Minuto 1-2**: Inicie seu servidor API (`cd api && npm start`) e teste a conexão - **Minuto 3**: Crie uma função básica `getAccount()` usando fetch - **Minuto 4**: Conecte o formulário de login com `action="javascript:login()"` - **Minuto 5**: Teste o login e veja os dados da conta aparecerem no console **Comandos Rápidos de Teste**: ```bash # Verify API is running curl http://localhost:5000/api # Test account data fetch curl http://localhost:5000/api/accounts/test ``` **Por Que Isso Importa**: Em 5 minutos, você verá a mágica da busca de dados assíncrona que alimenta todos os aplicativos modernos da web. Esta é a base que faz os aplicativos parecerem responsivos e vivos. ## 🗺️ Sua Jornada de Aprendizado Através de Aplicativos Web Baseados em Dados ```mermaid journey title From Static Pages to Dynamic Applications section Understanding the Evolution Traditional page reloads: 3: You Discover AJAX/SPA benefits: 5: You Master Fetch API patterns: 7: You section Building Authentication Create login functions: 4: You Handle async operations: 6: You Manage user sessions: 8: You section Dynamic UI Updates Learn DOM manipulation: 5: You Build transaction displays: 7: You Create responsive dashboards: 9: You section Professional Patterns Template-based rendering: 6: You Error handling strategies: 7: You Performance optimization: 8: You ``` **Destino da Sua Jornada**: Ao final desta lição, você entenderá como os aplicativos web modernos buscam, processam e exibem dados dinamicamente, criando as experiências de usuário perfeitas que esperamos de aplicativos profissionais. ## Quiz Pré-Aula [Quiz pré-aula](https://ff-quizzes.netlify.app/web/quiz/45) ### Pré-requisitos Antes de mergulhar na busca de dados, certifique-se de ter os seguintes componentes prontos: - **Lição Anterior**: Complete o [Formulário de Login e Registro](../2-forms/README.md) - vamos construir sobre essa base - **Servidor Local**: Instale [Node.js](https://nodejs.org) e [execute o servidor API](../api/README.md) para fornecer dados da conta - **Conexão com a API**: Teste a conexão do servidor com este comando: ```bash curl http://localhost:5000/api # Expected response: "Bank API v1.0.0" ``` Este teste rápido garante que todos os componentes estão se comunicando corretamente: - Verifica se o Node.js está funcionando corretamente no seu sistema - Confirma que seu servidor API está ativo e respondendo - Valida que seu aplicativo pode alcançar o servidor (como verificar o contato de rádio antes de uma missão) ## 🧠 Visão Geral do Ecossistema de Gerenciamento de Dados ```mermaid mindmap root((Data Management)) Authentication Flow Login Process Form Validation Credential Verification Session Management User State Global Account Object Navigation Guards Error Handling API Communication Fetch Patterns GET Requests POST Requests Error Responses Data Formats JSON Processing URL Encoding Response Parsing Dynamic UI Updates DOM Manipulation Safe Text Updates Element Creation Template Cloning User Experience Real-time Updates Error Messages Loading States Security Considerations XSS Prevention textContent Usage Input Sanitization Safe HTML Creation CORS Handling Cross-Origin Requests Header Configuration Development Setup ``` **Princípio Central**: Aplicativos web modernos são sistemas de orquestração de dados - eles coordenam entre interfaces de usuário, APIs de servidor e modelos de segurança do navegador para criar experiências contínuas e responsivas. --- ## Entendendo a Busca de Dados em Aplicativos Web Modernos A forma como os aplicativos web lidam com dados evoluiu dramaticamente nas últimas duas décadas. Entender essa evolução ajudará você a apreciar por que técnicas modernas como AJAX e a Fetch API são tão poderosas e por que se tornaram ferramentas essenciais para desenvolvedores web. Vamos explorar como os sites tradicionais funcionavam em comparação com os aplicativos dinâmicos e responsivos que construímos hoje. ### Aplicativos Tradicionais de Múltiplas Páginas (MPA) Nos primórdios da web, cada clique era como mudar de canal em uma televisão antiga - a tela ficava em branco e depois sintonizava lentamente o novo conteúdo. Essa era a realidade dos primeiros aplicativos web, onde cada interação significava reconstruir completamente a página inteira do zero. ```mermaid sequenceDiagram participant User participant Browser participant Server User->>Browser: Clicks link or submits form Browser->>Server: Requests new HTML page Note over Browser: Page goes blank Server->>Browser: Returns complete HTML page Browser->>User: Displays new page (flash/reload) ``` ![Fluxo de atualização em um aplicativo de múltiplas páginas](../../../../translated_images/mpa.7f7375a1a2d4aa779d3f928a2aaaf9ad76bcdeb05cfce2dc27ab126024050f51.br.png) **Por que essa abordagem parecia desajeitada:** - Cada clique significava reconstruir a página inteira do zero - Os usuários eram interrompidos no meio do pensamento por aqueles flashes irritantes de página - Sua conexão de internet trabalhava dobrado baixando o mesmo cabeçalho e rodapé repetidamente - Os aplicativos pareciam mais com um arquivo de gavetas do que com um software ### Aplicativos Modernos de Página Única (SPA) AJAX (JavaScript e XML Assíncronos) mudou completamente esse paradigma. Como o design modular da Estação Espacial Internacional, onde os astronautas podem substituir componentes individuais sem reconstruir toda a estrutura, o AJAX nos permite atualizar partes específicas de uma página da web sem recarregar tudo. Apesar do nome mencionar XML, usamos principalmente JSON hoje, mas o princípio central permanece: atualizar apenas o que precisa mudar. ```mermaid sequenceDiagram participant User participant Browser participant JavaScript participant Server User->>Browser: Interacts with page Browser->>JavaScript: Triggers event handler JavaScript->>Server: Fetches only needed data Server->>JavaScript: Returns JSON data JavaScript->>Browser: Updates specific page elements Browser->>User: Shows updated content (no reload) ``` ![Fluxo de atualização em um aplicativo de página única](../../../../translated_images/spa.268ec73b41f992c2a21ef9294235c6ae597b3c37e2c03f0494c2d8857325cc57.br.png) **Por que os SPAs são muito melhores:** - Apenas as partes que realmente mudaram são atualizadas (inteligente, né?) - Sem mais interrupções bruscas - seus usuários permanecem no fluxo - Menos dados viajando pela rede significa carregamento mais rápido - Tudo parece ágil e responsivo, como os aplicativos no seu celular ### A Evolução para a Fetch API Moderna Os navegadores modernos fornecem a [`Fetch` API](https://developer.mozilla.org/docs/Web/API/Fetch_API), que substitui o antigo [`XMLHttpRequest`](https://developer.mozilla.org/docs/Web/API/XMLHttpRequest/Using_XMLHttpRequest). Como a diferença entre operar um telégrafo e usar e-mail, a Fetch API utiliza promises para um código assíncrono mais limpo e lida com JSON naturalmente. | Recurso | XMLHttpRequest | Fetch API | |---------|----------------|----------| | **Sintaxe** | Baseada em callbacks complexos | Baseada em promises limpas | | **Manipulação de JSON** | Requer análise manual | Método `.json()` embutido | | **Tratamento de Erros** | Informações limitadas sobre erros | Detalhes abrangentes sobre erros | | **Suporte Moderno** | Compatibilidade legada | Promises ES6+ e async/await | > 💡 **Compatibilidade com Navegadores**: Boas notícias - a Fetch API funciona em todos os navegadores modernos! Se você está curioso sobre versões específicas, [caniuse.com](https://caniuse.com/fetch) tem a história completa de compatibilidade. > **O resumo:** - Funciona muito bem no Chrome, Firefox, Safari e Edge (basicamente em todos os lugares onde seus usuários estão) - Apenas o Internet Explorer precisa de ajuda extra (e honestamente, é hora de deixar o IE para trás) - Prepara você perfeitamente para os padrões elegantes de async/await que usaremos mais tarde ### Implementando Login e Recuperação de Dados do Usuário Agora vamos implementar o sistema de login que transforma seu aplicativo bancário de uma exibição estática em um aplicativo funcional. Como os protocolos de autenticação usados em instalações militares seguras, vamos verificar as credenciais do usuário e, em seguida, fornecer acesso aos seus dados específicos. Vamos construir isso de forma incremental, começando com a autenticação básica e depois adicionando as capacidades de busca de dados. #### Etapa 1: Criar a Base da Função de Login Abra seu arquivo `app.js` e adicione uma nova função `login`. Ela será responsável pelo processo de autenticação do usuário: ```javascript async function login() { const loginForm = document.getElementById('loginForm'); const user = loginForm.user.value; } ``` **Vamos detalhar isso:** - Essa palavra-chave `async`? Está dizendo ao JavaScript "ei, essa função pode precisar esperar por algumas coisas" - Estamos pegando nosso formulário da página (nada muito complicado, apenas encontrando pelo ID) - Depois estamos extraindo o que o usuário digitou como nome de usuário - Aqui vai uma dica legal: você pode acessar qualquer entrada de formulário pelo atributo `name` - sem necessidade de chamadas extras de getElementById! > 💡 **Padrão de Acesso ao Formulário**: Cada controle de formulário pode ser acessado pelo seu nome (definido no HTML usando o atributo `name`) como uma propriedade do elemento do formulário. Isso fornece uma maneira limpa e legível de obter dados do formulário. #### Etapa 2: Criar a Função de Busca de Dados da Conta Em seguida, criaremos uma função dedicada para recuperar os dados da conta do servidor. Isso segue o mesmo padrão da sua função de registro, mas foca na recuperação de dados: ```javascript async function getAccount(user) { try { const response = await fetch('//localhost:5000/api/accounts/' + encodeURIComponent(user)); return await response.json(); } catch (error) { return { error: error.message || 'Unknown error' }; } } ``` **O que esse código realiza:** - **Usa** a moderna API `fetch` para solicitar dados de forma assíncrona - **Constrói** uma URL de solicitação GET com o parâmetro de nome de usuário - **Aplica** `encodeURIComponent()` para lidar com caracteres especiais em URLs de forma segura - **Converte** a resposta para o formato JSON para fácil manipulação de dados - **Lida** com erros de forma elegante, retornando um objeto de erro em vez de travar > ⚠️ **Nota de Segurança**: A função `encodeURIComponent()` lida com caracteres especiais em URLs. Como os sistemas de codificação usados em comunicações navais, ela garante que sua mensagem chegue exatamente como pretendido, evitando que caracteres como "#" ou "&" sejam interpretados incorretamente. > **Por que isso importa:** - Impede que caracteres especiais quebrem URLs - Protege contra ataques de manipulação de URLs - Garante que seu servidor receba os dados pretendidos - Segue práticas de codificação seguras #### Entendendo Solicitações HTTP GET Aqui está algo que pode surpreendê-lo: quando você usa `fetch` sem opções extras, ele automaticamente cria uma solicitação [`GET`](https://developer.mozilla.org/docs/Web/HTTP/Methods/GET). Isso é perfeito para o que estamos fazendo - pedindo ao servidor "ei, posso ver os dados da conta deste usuário?" Pense nas solicitações GET como pedir educadamente para pegar um livro emprestado na biblioteca - você está solicitando ver algo que já existe. Solicitações POST (que usamos para registro) são mais como enviar um novo livro para ser adicionado à coleção. | Solicitação GET | Solicitação POST | |-----------------|-----------------| | **Propósito** | Recuperar dados existentes | Enviar novos dados ao servidor | | **Parâmetros** | No caminho/consulta da URL | No corpo da solicitação | | **Cache** | Pode ser armazenado em cache pelos navegadores | Normalmente não armazenado em cache | | **Segurança** | Visível na URL/logs | Oculto no corpo da solicitação | ```mermaid sequenceDiagram participant B as Browser participant S as Server Note over B,S: GET Request (Data Retrieval) B->>S: GET /api/accounts/test S-->>B: 200 OK + Account Data Note over B,S: POST Request (Data Submission) B->>S: POST /api/accounts + New Account Data S-->>B: 201 Created + Confirmation Note over B,S: Error Handling B->>S: GET /api/accounts/nonexistent S-->>B: 404 Not Found + Error Message ``` #### Etapa 3: Unindo Tudo Agora vem a parte satisfatória - vamos conectar sua função de busca de dados da conta ao processo de login. É aqui que tudo se encaixa: ```javascript async function login() { const loginForm = document.getElementById('loginForm'); const user = loginForm.user.value; const data = await getAccount(user); if (data.error) { return console.log('loginError', data.error); } account = data; navigate('/dashboard'); } ``` Esta função segue uma sequência clara: - Extrai o nome de usuário da entrada do formulário - Solicita os dados da conta do usuário ao servidor - Lida com quaisquer erros que ocorram durante o processo - Armazena os dados da conta e navega para o painel de controle em caso de sucesso > 🎯 **Padrão Async/Await**: Como `getAccount` é uma função assíncrona, usamos a palavra-chave `await` para pausar a execução até que o servidor responda. Isso impede que o código continue com dados indefinidos. #### Etapa 4: Criando um Local para Seus Dados Seu aplicativo precisa de um lugar para lembrar as informações da conta uma vez que elas sejam carregadas. Pense nisso como a memória de curto prazo do seu aplicativo - um lugar para manter os dados do usuário atual à mão. Adicione esta linha no topo do seu arquivo `app.js`: ```javascript // This holds the current user's account data let account = null; ``` **Por que precisamos disso:** - Mantém os dados da conta acessíveis de qualquer lugar no seu aplicativo - Começar com `null` significa "ninguém está logado ainda" - É atualizado quando alguém faz login ou se registra com sucesso - Atua como uma única fonte de verdade - sem confusão sobre quem está logado #### Etapa 5: Conecte Seu Formulário Agora vamos conectar sua nova função de login ao formulário HTML. Atualize a tag do formulário assim: ```html
``` **O que essa pequena mudança faz:** - Impede que o formulário execute seu comportamento padrão de "recarregar toda a página" - Chama sua função personalizada de JavaScript em vez disso - Mantém tudo suave e com aparência de aplicativo de página única - Dá a você controle total sobre o que acontece quando os usuários clicam em "Login" #### Etapa 6: Melhore Sua Função de Registro Para consistência, atualize sua função `register` para também armazenar os dados da conta e navegar para o painel de controle: ```javascript // Add these lines at the end of your register function account = result; navigate('/dashboard'); ``` **Essa melhoria oferece:** - **Transição suave** do registro para o painel de controle - **Experiência consistente** para o usuário entre os fluxos de login e registro - **Acesso imediato** aos dados da conta após o registro bem-sucedido #### Testando Sua Implementação ```mermaid flowchart TD A[User enters credentials] --> B[Login function called] B --> C[Fetch account data from server] C --> D{Data received successfully?} D -->|Yes| E[Store account data globally] D -->|No| F[Display error message] E --> G[Navigate to dashboard] F --> H[User stays on login page] ``` **Hora de testar:** 1. Crie uma nova conta para garantir que tudo está funcionando 2. Tente fazer login com essas mesmas credenciais 3. Dê uma olhada no console do navegador (F12) se algo parecer errado 4. Certifique-se de que você chega ao painel de controle após um login bem-sucedido Se algo não estiver funcionando, não entre em pânico! A maioria dos problemas são correções simples, como erros de digitação ou esquecer de iniciar o servidor API. #### Uma Palavra Rápida Sobre Magia de Origem Cruzada Você pode estar se perguntando: "Como meu aplicativo web está conversando com este servidor API quando eles estão rodando em portas diferentes?" Ótima pergunta! Isso toca em algo que todo desenvolvedor web encontra eventualmente. > 🔒 **Segurança de Origem Cruzada**: Os navegadores aplicam uma "política de mesma origem" para evitar comunicação não autorizada entre diferentes domínios. Como o sistema de verificação em um ponto estratégico, eles verificam se a comunicação é autorizada antes de permitir a transferência de dados. > **Na nossa configuração:** - Seu aplicativo web roda em `localhost:3000` (servidor de desenvolvimento) - Seu servidor API roda em `localhost:5000` (servidor backend) - O servidor API inclui [headers CORS](https://developer.mozilla.org/docs/Web/HTTP/CORS) que autorizam explicitamente a comunicação do seu aplicativo web Essa configuração espelha o desenvolvimento do mundo real, onde aplicativos frontend e backend geralmente rodam em servidores separados. > 📚 **Saiba Mais**: Explore mais sobre APIs e busca de dados com este módulo abrangente [Microsoft Learn sobre APIs](https://docs.microsoft.com/learn/modules/use-apis-discover-museum-art/?WT.mc_id=academic-77807-sagibbon). ## Trazendo Seus Dados à Vida no HTML Agora vamos tornar os dados buscados visíveis para os usuários através da manipulação do DOM. Como o processo de revelar fotografias em um quarto escuro, estamos transformando dados invisíveis em algo que os usuários podem ver e interagir. A manipulação do DOM é a técnica que transforma páginas web estáticas em aplicações dinâmicas que atualizam seu conteúdo com base nas interações do usuário e nas respostas do servidor. ### Escolhendo a Ferramenta Certa para o Trabalho Quando se trata de atualizar seu HTML com JavaScript, você tem várias opções. Pense nelas como diferentes ferramentas em uma caixa de ferramentas - cada uma perfeita para trabalhos específicos: | Método | Para que é ótimo | Quando usá-lo | Nível de segurança | |--------|------------------|---------------|--------------------| | `textContent` | Exibir dados do usuário com segurança | Sempre que estiver mostrando texto | ✅ Super seguro | | `createElement()` + `append()` | Construir layouts complexos | Criar novas seções/listas | ✅ À prova de falhas | | `innerHTML` | Definir conteúdo HTML | ⚠️ Tente evitar este | ❌ Arriscado | #### A Maneira Segura de Mostrar Texto: textContent A propriedade [`textContent`](https://developer.mozilla.org/docs/Web/API/Node/textContent) é sua melhor amiga ao exibir dados do usuário. É como ter um segurança para sua página web - nada prejudicial passa: ```javascript // The safe, reliable way to update text const balanceElement = document.getElementById('balance'); balanceElement.textContent = account.balance; ``` **Benefícios do textContent:** - Trata tudo como texto simples (impede execução de scripts) - Limpa automaticamente o conteúdo existente - Eficiente para atualizações simples de texto - Oferece segurança integrada contra conteúdo malicioso #### Criando Elementos HTML Dinâmicos Para conteúdo mais complexo, combine [`document.createElement()`](https://developer.mozilla.org/docs/Web/API/Document/createElement) com o método [`append()`](https://developer.mozilla.org/docs/Web/API/ParentNode/append): ```javascript // Safe way to create new elements const transactionItem = document.createElement('div'); transactionItem.className = 'transaction-item'; transactionItem.textContent = `${transaction.date}: ${transaction.description}`; container.append(transactionItem); ``` **Entendendo essa abordagem:** - **Cria** novos elementos do DOM programaticamente - **Mantém** controle total sobre atributos e conteúdo dos elementos - **Permite** estruturas complexas e aninhadas de elementos - **Preserva** a segurança ao separar estrutura de conteúdo > ⚠️ **Consideração de Segurança**: Embora [`innerHTML`](https://developer.mozilla.org/docs/Web/API/Element/innerHTML) apareça em muitos tutoriais, ele pode executar scripts embutidos. Assim como os protocolos de segurança no CERN que impedem a execução de código não autorizado, usar `textContent` e `createElement` oferece alternativas mais seguras. **Riscos do innerHTML:** - Executa quaisquer tags `