Security News
Research
Data Theft Repackaged: A Case Study in Malicious Wrapper Packages on npm
The Socket Research Team breaks down a malicious wrapper package that uses obfuscation to harvest credentials and exfiltrate sensitive data.
@rokketlabs/simple-bull
Advanced tools
Librería para crear Jobs super estables de forma muy simple
Bull.js es la librería más completa para hacer workers en node, es bastante ligera y ocupa un sistema de eventos que permite manipular un job en todas las etapas, sin embargo, programar un job de forma correcta en bull es un poco complejo, esta librería la hice con el fin de reducir esa dificultad, pero conservar al máximo las funcionalidades de bull. También esta librería esta pensada para poder programar microservicios en Node siguiendo buenas prácticas y manteniendo el código lo más ordenado posible.
Simple bull es una librería de Node que usa Redis como sistema de cola, por lo tanto, antes de comenzar asegurate de tener Redis instalado de forma local o uno de forma remota. Debes configurar las siguientes variables de ambiente en tu proyecto:
export REDIS_HOST='your-redis-host'
export REDIS_PORT='your-redis-port'
export REDIS_PASSWORD='your-redis-pass'
Usando npm:
npm install --save @rokketlabs/simple-bull
Usando yarn:
yarn add @rokketlabs/simple-bull
El core de todos los workers son las colas, estas se registran en redis, y a cada cola se le pueden asignar todos los workers que desees:
import { initQueue } from '@rokketlabs/simple-bull';
initQueue({
queueName: 'email-queue',
jobs: [sendEmail, checkEmail]
});
Se registra la cola email-queue
en redis cada vez que el servidor se levanta, esta cola se encarga de orquestar los jobs sendEmail
y checkEmail
.
import checkEmail from './checkEmail';
export default {
name: 'checkEmail', // Nombre del job
processor: checkEmail, // Función que se ejecuta el job
frequency: 5000, // Recurrencia en ms del job
delay: 1000, // Tiempo de espera
limit: 10000 // Límite de repeticiones del job
};
Los jobs recurrentes ejecutan una función cada cierto tiempo, en este ejemplo, el job ejecuta una función que revisa emails, se ejecuta cada 5 segundos y espera 1 segundo antes de comenzar la ejecución.
import sendEmail from './sendEmail';
export default {
name: 'sendEmail', // Nombre del job
processor: sendEmail // Función que se desea ejecutar
};
Cuando un job no tiene el parametro frequency
, simple-bull lo deja disponible para ser llamado de forma remota.
import { fireJob } from '@rokketlabs/simple-bull';
await fireJob({
queueName: 'email-queue',
jobName: 'send-email',
data: { email: 'john@doe.com', message: 'Hi' }
});
Para dispararlo de forma remota desde otro servidor, configurar las variables de ambiente para apuntar al mismo redis, y usar la función fireJob
la cual deja un evento en cola.
En algunos casos es necesario tener control de lo que ocurre luego de la ejecución de un job, simple-bull resuelve esto en dos niveles
import { initQueue } from '@rokketlabs/simple-bull';
const onSuccess = ({ result, job, successMessage }) => {}
const onFail = ({ err, job, errorMessage }) => {}
initQueue({
queueName: 'email-queue',
onSuccess,
onFail,
jobs: [sendEmail, checkEmail]
});
Cada vez que sendEmail
y checkEmail
se hayan ejecutado, alguno de los dos hooks se dispara y con esto puedes realizar acciones después de la ejecución.
import checkEmail from './checkEmail';
const onSuccess = ({ result, job, successMessage }) => {}
const onFail = ({ err, job, errorMessage }) => {}
export default {
name: 'checkEmail', // Nombre del job
processor: checkEmail, // Función que se ejecuta el job
frequency: 5000, // Recurrencia en ms del job
delay: 1000, // Tiempo de espera
limit: 10000, // Límite de repeticiones del job
onSuccess,
onFail
};
Cada vez que checkEmail
se ejecute, alguno de los dos hooks se dispara y con esto puedes realizar acciones después de la ejecución de este job específico.
Important Notes:
Cada vez que utilizas alguno de los dos hooks, simple-bull dejará de mostrar los logs por defecto de exito o error en el job o la cola que hayas activado los hooks, dado que le pasa el contro a tus funciones, tu te tienes que encargar de loggear correctamente el resultado de las funciones.
Las funciones successMessage
y errorMessage
son loggers que tienen un estilo mucho más legible para usarlas necesitan los siguientes parámetros:
successMessage(job: JobObject, message: string)
errorMessage(job: JobObject, message: string)
Simple Bull lincence it's MIT, happy coding ;) Roberto Zibert ©
FAQs
Functional programming wrapper for bull.js library
The npm package @rokketlabs/simple-bull receives a total of 1 weekly downloads. As such, @rokketlabs/simple-bull popularity was classified as not popular.
We found that @rokketlabs/simple-bull demonstrated a not healthy version release cadence and project activity because the last version was released a year ago. It has 2 open source maintainers collaborating on the project.
Did you know?
Socket for GitHub automatically highlights issues in each pull request and monitors the health of all your open source dependencies. Discover the contents of your packages and block harmful activity before you install or update your dependencies.
Security News
Research
The Socket Research Team breaks down a malicious wrapper package that uses obfuscation to harvest credentials and exfiltrate sensitive data.
Research
Security News
Attackers used a malicious npm package typosquatting a popular ESLint plugin to steal sensitive data, execute commands, and exploit developer systems.
Security News
The Ultralytics' PyPI Package was compromised four times in one weekend through GitHub Actions cache poisoning and failure to rotate previously compromised API tokens.