suchen
HeimWeb-Frontendjs-TutorialPrivate npm-Repositorys

Private npm Repositories

Im Folgenden finden Sie eine ausführliche Anleitung zum Einrichten eines privaten NPM-Repositorys, einschließlich verschiedener Alternativen und praktischer Codeausschnitte, die Ihnen den Einstieg erleichtern. Unabhängig davon, ob Sie Einzelentwickler oder Teil eines großen Teams sind, können Sie durch das private Hosten Ihrer eigenen NPM-Pakete Kontrolle, Flexibilität und verbesserte Sicherheit erhalten.


Warum ein privates npm-Repository verwenden?

  1. Sicherheit und Kontrolle: Halten Sie Ihre Pakete und Ihren Code intern.
  2. Schnellere Builds: Reduzieren Sie externe Abhängigkeiten und Netzwerklatenz.
  3. Zugriffsverwaltung: Steuern Sie, wer auf bestimmte Pakete zugreifen oder diese veröffentlichen kann.
  4. Versionierung und Archivierung: Verwalten Sie mehrere Versionen interner Pakete ohne Verwirrung oder externe Unterbrechungen.

Gängige Ansätze zum Hosten eines privaten NPM-Repositorys

  1. Selbst gehostete Lösungen

    • Verdaccio: Eine beliebte, leichtgewichtige Open-Source-NPM-Proxy-Registrierung.
    • Sonatype Nexus: Eine umfassende Plattform zum Hosten mehrerer Repository-Formate (npm, Maven usw.).
    • JFrog Artifactory: Ein weit verbreiteter binärer Repository-Manager.
  2. Verwaltet von Git-Hosts

    • GitHub-Pakete: Hosten Sie private npm-Pakete in Ihrer GitHub-Organisation.
    • GitLab-Pakete: Bietet eine integrierte NPM-Registrierung als Teil der DevOps-Plattform von GitLab.
    • Bitbucket (über Integrationen von Drittanbietern oder benutzerdefinierte Lösungen).
  3. npm Enterprise

    • Wenn Sie große Teams haben und Funktionen auf Unternehmensebene wünschen (erweiterte Zugriffskontrolle, Sicherheitsüberprüfungen usw.), ist npm Enterprise möglicherweise eine Option.

1. Einrichten einer privaten npm-Registrierung mit Verdaccio

Verdaccio ist ein Open-Source-NPM-Registrierungs-Proxy, der einfach einzurichten und zu verwenden ist. Es ermöglicht Ihnen, private Pakete zu hosten und auch öffentliche Pakete aus der offiziellen npm-Registrierung zwischenzuspeichern.

1.1 Installieren Sie Verdaccio

Vorausgesetzt, Node.js ist bereits auf Ihrem Computer installiert:

# Install Verdaccio globally
npm install --global verdaccio

1.2 Verdaccio starten

verdaccio

Standardmäßig startet Verdaccio auf Port 4873. Sie können Ihren Browser auf http://localhost:4873 öffnen, um die Verdaccio-Benutzeroberfläche anzuzeigen.

1.3 Verdaccio konfigurieren

Verdaccio erstellt beim ersten Start eine Standardkonfigurationsdatei. Sie können es durch Bearbeiten anpassen (der Dateipfad kann je nach System variieren). Eine typische Konfiguration (~/.config/verdaccio/config.yaml) sieht wie folgt aus:

# Install Verdaccio globally
npm install --global verdaccio
  • Speicher: Verzeichnis, in dem Verdaccio Pakete speichert.
  • Uplinks: Verweist auf die offizielle npm-Registrierung.
  • Pakete: Definiert Regeln für Zugriff, Veröffentlichung und Proxy.

1.4 Erstellen Sie einen Benutzer und melden Sie sich an

verdaccio

Hier werden Sie zur Eingabe von Benutzername, Passwort und E-Mail-Adresse aufgefordert. Sobald Sie fertig sind, werden Sie in Ihre private Registrierung eingeloggt.

1.5 Veröffentlichen Sie ein Paket

In einem Paketverzeichnis mit einer gültigen package.json:

storage: ./storage
auth:
  htpasswd:
    file: ./htpasswd
    max_users: 100

uplinks:
  npmjs:
    url: https://registry.npmjs.org/

packages:
  '@*/*':
    access: $all
    publish: $authenticated
    proxy: npmjs

  '**':
    access: $all
    publish: $authenticated
    proxy: npmjs

middlewares:
  audit:
    enabled: true

logs:
  - { type: stdout, format: pretty, level: http }

Das ist es! Ihr Paket ist jetzt in Ihrer lokalen Verdaccio-Registrierung veröffentlicht.

1.6 Installation aus Ihrer privaten Registry

Um ein Paket aus dieser Registrierung zu installieren, können Sie entweder:

  • Verwenden Sie das Flag --registry:
npm adduser --registry http://localhost:4873
  • Oder stellen Sie Ihre .npmrc so ein, dass sie global oder in einem bestimmten Projekt auf diese Registrierung verweist:
npm publish --registry http://localhost:4873

2. Verwendung von GitHub-Paketen

Wenn Sie Ihren Code bereits auf GitHub hosten, kann die Verwendung von GitHub-Paketen eine bequeme Möglichkeit sein, alles unter einem Dach zu halten.

2.1 Aktivieren Sie GitHub-Pakete für Ihr Repository

  1. Gehen Sie zu Ihrem Repository auf GitHub.
  2. Klicken Sie auf Einstellungen -> Pakete.
  3. Stellen Sie sicher, dass GitHub-Pakete für Ihre Organisation/Ihr Konto aktiviert sind.

2.2 Authentifizieren Sie sich bei GitHub-Paketen

Erstellen Sie ein persönliches Zugriffstoken (PAT) mit den Bereichen read:packages und write:packages. Sie können dieses Token in Ihren GitHub-Einstellungen unter Entwicklereinstellungen -> generieren. Persönliche Zugriffstoken.

Fügen Sie Ihr Token zu .npmrc hinzu:

  npm install <package-name> --registry http://localhost:4873
</package-name>

Ersetzen Sie YOUR_GITHUB_USERNAME durch Ihren tatsächlichen Benutzernamen oder GitHub-Organisationsnamen.

2.3 Veröffentlichen Sie ein Paket in GitHub-Paketen

Aktualisieren Sie Ihre package.json mit einem Bereich, der Ihrem GitHub-Benutzernamen oder Ihrer GitHub-Organisation entspricht:

  registry=http://localhost:4873

Dann veröffentlichen:

//npm.pkg.github.com/:_authToken=YOUR_PERSONAL_ACCESS_TOKEN
@YOUR_GITHUB_USERNAME:registry=https://npm.pkg.github.com

2.4 Von GitHub-Paketen installieren

Stellen Sie sicher, dass .npmrc auf GitHub-Pakete verweist, dann:

{
  "name": "@YOUR_GITHUB_USERNAME/my-private-package",
  "version": "1.0.0",
  "publishConfig": {
    "registry": "https://npm.pkg.github.com"
  }
}

3. Verwendung von GitLab-Paketen

GitLab bietet auch eine integrierte Paketregistrierung.

3.1 Richten Sie die GitLab-Paketregistrierung ein

  1. Navigieren Sie zu Ihrem GitLab-Projekt.
  2. Gehen Sie zu Einstellungen -> Pakete und Registrierungen -> Paketregistrierung.

3.2 Konfigurieren Sie .npmrc

Erstellen oder aktualisieren Sie Ihre lokale/globale .npmrc-Datei mit Ihren GitLab-Anmeldeinformationen:

npm publish

3.3 Auf GitLab veröffentlichen

Aktualisieren Sie Ihren package.json-Bereich so, dass er mit der GitLab-Gruppe oder dem Benutzernamensraum übereinstimmt:

npm install @YOUR_GITHUB_USERNAME/my-private-package

Dann veröffentlichen:

# Install Verdaccio globally
npm install --global verdaccio

3.4 Von GitLab-Paketen installieren

verdaccio

4. Selbstgehostet mit Sonatype Nexus oder JFrog Artifactory

Wenn Sie nach einer robusten On-Premise-Lösung suchen, die mehrere Repository-Typen unterstützt, sind Sonatype Nexus oder JFrog Artifactory möglicherweise die beste Wahl.

4.1 Nexus-Repository

  1. Installieren Sie den Nexus Repository Manager auf Ihrem Server oder Entwicklungscomputer.
  2. Melden Sie sich bei der Nexus-Benutzeroberfläche unter http://your-nexus-server:8081 an.
  3. Erstellen Sie ein neues npm (hosted)-Repository aus den Repositories-Einstellungen.
  4. Konfigurieren Sie die Authentifizierung (falls erforderlich) und notieren Sie sich die URL.

Verwenden Sie ein ähnliches .npmrc-Setup, um Ihren npm-Client auf Ihr neues Nexus-npm-Repository zu verweisen:

storage: ./storage
auth:
  htpasswd:
    file: ./htpasswd
    max_users: 100

uplinks:
  npmjs:
    url: https://registry.npmjs.org/

packages:
  '@*/*':
    access: $all
    publish: $authenticated
    proxy: npmjs

  '**':
    access: $all
    publish: $authenticated
    proxy: npmjs

middlewares:
  audit:
    enabled: true

logs:
  - { type: stdout, format: pretty, level: http }

Veröffentlichen Sie Ihr Paket wie gewohnt:

npm adduser --registry http://localhost:4873

4.2 JFrog Artifactory

  1. Installieren und starten Sie Artifactory.
  2. Erstellen Sie in der Artifactory-Benutzeroberfläche ein Lokales Repository für npm.
  3. Konfigurieren Sie .npmrc auf ähnliche Weise:
npm publish --registry http://localhost:4873

Veröffentlichen mit:

  npm install <package-name> --registry http://localhost:4873
</package-name>

5. npm Unternehmen

Für große Organisationen, die vollständige Kontrolle, Prüfung und erweiterte Sicherheit benötigen, ist npm Enterprise eine Option. Es bietet:

  • Single Sign-On (SSO) Integration.
  • Erweiterte Sicherheitsscans und Überwachung.
  • Fein abgestufte Zugriffskontrolle.

Anweisungen zur Einrichtung finden Sie in der npm Enterprise-Dokumentation.


Best Practices und Tipps

  1. Verwenden Sie Bereiche: Durch die Festlegung des Bereichs Ihrer privaten Pakete (@company/your-package) können Sie sie von öffentlichen Paketen unterscheiden.
  2. .npmrc-Verwaltung:
    • Verwenden Sie pro Projekt .npmrc-Dateien, um Verwirrung zu vermeiden.
    • Anmeldeinformationen außerhalb der Versionskontrolle halten.
  3. Automatisieren Sie mit CI/CD: Integrieren Sie Veröffentlichungsschritte in Ihre CI/CD-Pipelines, um Konsistenz zu gewährleisten.
  4. Proxy einrichten: Die meisten selbst gehosteten Register können die öffentliche NPM-Registrierung als Proxy verwenden, sodass Sie nicht zwischen den Registern wechseln müssen, um allgemeine Abhängigkeiten zu installieren.
  5. Überwachen und prüfen: Verfolgen Sie Downloads, Versionen und Aktivitäten in Ihrer Registrierung.

Abschluss

Durch die Einrichtung eines privaten NPM-Repositorys haben Sie die Freiheit, Ihre eigenen Pakete sicher zu verwalten und zu hosten. Ganz gleich, ob Sie eine selbst gehostete Lösung wie Verdaccio verwenden, verwaltete Lösungen wie GitHub Packages oder GitLab Packages nutzen oder sich für Unternehmenslösungen wie Nexus, Artifactory oder npm Enterprise entscheiden – die Grundlagen bleiben die gleichen:

  1. Konfigurieren Sie die Registrierung.
  2. Authentifizierung einrichten.
  3. Veröffentlichen und nutzen Sie Ihre Pakete.

Wählen Sie den Ansatz, der den Anforderungen Ihres Unternehmens in Bezug auf Sicherheit, Skalierbarkeit und Wartung am besten entspricht. Mit den obigen Beispielen und Codeausschnitten sollten Sie über eine solide Grundlage verfügen, um mit dem Hosten Ihrer eigenen privaten NPM-Pakete zu beginnen. Viel Spaß beim Codieren!

Das obige ist der detaillierte Inhalt vonPrivate npm-Repositorys. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Stellungnahme
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn
JavaScript-Anwendungen: Von Front-End bis Back-EndJavaScript-Anwendungen: Von Front-End bis Back-EndMay 04, 2025 am 12:12 AM

JavaScript kann für die Entwicklung von Front-End- und Back-End-Entwicklung verwendet werden. Das Front-End verbessert die Benutzererfahrung durch DOM-Operationen, und die Back-End-Serveraufgaben über node.js. 1. Beispiel für Front-End: Ändern Sie den Inhalt des Webseitentextes. 2. Backend Beispiel: Erstellen Sie einen Node.js -Server.

Python vs. JavaScript: Welche Sprache sollten Sie lernen?Python vs. JavaScript: Welche Sprache sollten Sie lernen?May 03, 2025 am 12:10 AM

Die Auswahl von Python oder JavaScript sollte auf Karriereentwicklung, Lernkurve und Ökosystem beruhen: 1) Karriereentwicklung: Python ist für die Entwicklung von Datenwissenschaften und Back-End-Entwicklung geeignet, während JavaScript für die Entwicklung von Front-End- und Full-Stack-Entwicklung geeignet ist. 2) Lernkurve: Die Python -Syntax ist prägnant und für Anfänger geeignet; Die JavaScript -Syntax ist flexibel. 3) Ökosystem: Python hat reichhaltige wissenschaftliche Computerbibliotheken und JavaScript hat ein leistungsstarkes Front-End-Framework.

JavaScript -Frameworks: Stromversorgung moderner WebentwicklungJavaScript -Frameworks: Stromversorgung moderner WebentwicklungMay 02, 2025 am 12:04 AM

Die Kraft des JavaScript -Frameworks liegt in der Vereinfachung der Entwicklung, der Verbesserung der Benutzererfahrung und der Anwendungsleistung. Betrachten Sie bei der Auswahl eines Frameworks: 1. Projektgröße und Komplexität, 2. Teamerfahrung, 3. Ökosystem und Community -Unterstützung.

Die Beziehung zwischen JavaScript, C und BrowsernDie Beziehung zwischen JavaScript, C und BrowsernMay 01, 2025 am 12:06 AM

Einführung Ich weiß, dass Sie es vielleicht seltsam finden. Was genau muss JavaScript, C und Browser tun? Sie scheinen nicht miteinander verbunden zu sein, aber tatsächlich spielen sie eine sehr wichtige Rolle in der modernen Webentwicklung. Heute werden wir die enge Verbindung zwischen diesen drei diskutieren. In diesem Artikel erfahren Sie, wie JavaScript im Browser ausgeführt wird, die Rolle von C in der Browser -Engine und wie sie zusammenarbeiten, um das Rendern und die Interaktion von Webseiten voranzutreiben. Wir alle kennen die Beziehung zwischen JavaScript und Browser. JavaScript ist die Kernsprache der Front-End-Entwicklung. Es läuft direkt im Browser und macht Webseiten lebhaft und interessant. Haben Sie sich jemals gefragt, warum Javascr

Node.js Streams mit TypeScriptNode.js Streams mit TypeScriptApr 30, 2025 am 08:22 AM

Node.js zeichnet sich bei effizienten E/A aus, vor allem bei Streams. Streams verarbeiten Daten inkrementell und vermeiden Speicherüberladung-ideal für große Dateien, Netzwerkaufgaben und Echtzeitanwendungen. Die Kombination von Streams mit der TypeScript -Sicherheit erzeugt eine POWE

Python vs. JavaScript: Leistung und EffizienzüberlegungenPython vs. JavaScript: Leistung und EffizienzüberlegungenApr 30, 2025 am 12:08 AM

Die Unterschiede in der Leistung und der Effizienz zwischen Python und JavaScript spiegeln sich hauptsächlich in: 1 wider: 1) Als interpretierter Sprache läuft Python langsam, weist jedoch eine hohe Entwicklungseffizienz auf und ist für eine schnelle Prototypentwicklung geeignet. 2) JavaScript ist auf einen einzelnen Thread im Browser beschränkt, aber Multi-Threading- und Asynchronen-E/A können verwendet werden, um die Leistung in Node.js zu verbessern, und beide haben Vorteile in tatsächlichen Projekten.

Die Ursprünge von JavaScript: Erforschung seiner ImplementierungsspracheDie Ursprünge von JavaScript: Erforschung seiner ImplementierungsspracheApr 29, 2025 am 12:51 AM

JavaScript stammt aus dem Jahr 1995 und wurde von Brandon Ike erstellt und realisierte die Sprache in C. 1.C-Sprache bietet Programmierfunktionen auf hoher Leistung und Systemebene für JavaScript. 2. Die Speicherverwaltung und die Leistungsoptimierung von JavaScript basieren auf C -Sprache. 3. Die plattformübergreifende Funktion der C-Sprache hilft JavaScript, auf verschiedenen Betriebssystemen effizient zu laufen.

Hinter den Kulissen: Welche Sprache macht JavaScript?Hinter den Kulissen: Welche Sprache macht JavaScript?Apr 28, 2025 am 12:01 AM

JavaScript wird in Browsern und Node.js -Umgebungen ausgeführt und stützt sich auf die JavaScript -Engine, um Code zu analysieren und auszuführen. 1) abstrakter Syntaxbaum (AST) in der Parsenstufe erzeugen; 2) AST in die Kompilierungsphase in Bytecode oder Maschinencode umwandeln; 3) Führen Sie den kompilierten Code in der Ausführungsstufe aus.

See all articles

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

Video Face Swap

Video Face Swap

Tauschen Sie Gesichter in jedem Video mühelos mit unserem völlig kostenlosen KI-Gesichtstausch-Tool aus!

Heiße Werkzeuge

SecLists

SecLists

SecLists ist der ultimative Begleiter für Sicherheitstester. Dabei handelt es sich um eine Sammlung verschiedener Arten von Listen, die häufig bei Sicherheitsbewertungen verwendet werden, an einem Ort. SecLists trägt dazu bei, Sicherheitstests effizienter und produktiver zu gestalten, indem es bequem alle Listen bereitstellt, die ein Sicherheitstester benötigen könnte. Zu den Listentypen gehören Benutzernamen, Passwörter, URLs, Fuzzing-Payloads, Muster für vertrauliche Daten, Web-Shells und mehr. Der Tester kann dieses Repository einfach auf einen neuen Testcomputer übertragen und hat dann Zugriff auf alle Arten von Listen, die er benötigt.

Sicherer Prüfungsbrowser

Sicherer Prüfungsbrowser

Safe Exam Browser ist eine sichere Browserumgebung für die sichere Teilnahme an Online-Prüfungen. Diese Software verwandelt jeden Computer in einen sicheren Arbeitsplatz. Es kontrolliert den Zugriff auf alle Dienstprogramme und verhindert, dass Schüler nicht autorisierte Ressourcen nutzen.

Herunterladen der Mac-Version des Atom-Editors

Herunterladen der Mac-Version des Atom-Editors

Der beliebteste Open-Source-Editor

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

MantisBT

MantisBT

Mantis ist ein einfach zu implementierendes webbasiertes Tool zur Fehlerverfolgung, das die Fehlerverfolgung von Produkten unterstützen soll. Es erfordert PHP, MySQL und einen Webserver. Schauen Sie sich unsere Demo- und Hosting-Services an.