Golang 中的依赖管理:处理已删除的 GitHub 存储库
在 Golang 中,与 Node 的 NPM 注册表不同,有人担心 GitHub 所有者可能会删除存储库并使依赖项目变得不可用。这引发了关于依赖项安全性的问题。
Golang 的方法
与 NodeJS 相比,Golang 遵循不同的方法。它允许存储库所有者从 GitHub 中删除他们的包,但它有适当的机制来防止依赖关系破坏。
模块代理
大多数 Golang 项目都使用模块代理默认情况下。这个代理由 Golang 本身提供,在本地缓存下载的模块。当存储库从 GitHub 中删除时,代理仍然可以使用缓存的模块为依赖项目提供服务。
导入路径和 Vanity 导入
每个 Golang 包都有一个导入路径,代表其位置。包所有者可以更改其包的导入路径,从而导致依赖项更改。然而,他们通常使用虚荣导入路径,即使托管站点发生变化,这些路径也保持不变。这可确保依赖项目继续正常运行。
需要执行操作
在大多数情况下,从 GitHub 删除依赖包的存储库时不需要执行任何操作。如果您没有使用模块代理或包已更改托管站点并使用非常量导入路径,您可能需要调整代码中的导入路径。
结论
虽然 GitHub 存储库的删除可能会在 NodeJS 中引起问题,但 Golang 涉及模块代理和虚荣导入路径的方法缓解了这个问题。依赖项目不太可能受到此类删除的影响,从而确保依赖项的安全性和可靠性。
以上是删除 GitHub 存储库后,Golang 依赖项会发生什么?的详细内容。更多信息请关注PHP中文网其他相关文章!

OpenSSL,作为广泛应用于安全通信的开源库,提供了加密算法、密钥和证书管理等功能。然而,其历史版本中存在一些已知安全漏洞,其中一些危害极大。本文将重点介绍Debian系统中OpenSSL的常见漏洞及应对措施。DebianOpenSSL已知漏洞:OpenSSL曾出现过多个严重漏洞,例如:心脏出血漏洞(CVE-2014-0160):该漏洞影响OpenSSL1.0.1至1.0.1f以及1.0.2至1.0.2beta版本。攻击者可利用此漏洞未经授权读取服务器上的敏感信息,包括加密密钥等。

本文演示了创建模拟和存根进行单元测试。 它强调使用接口,提供模拟实现的示例,并讨论最佳实践,例如保持模拟集中并使用断言库。 文章

本文探讨了GO的仿制药自定义类型约束。 它详细介绍了界面如何定义通用功能的最低类型要求,从而改善了类型的安全性和代码可重复使用性。 本文还讨论了局限性和最佳实践

本文讨论了GO的反思软件包,用于运行时操作代码,对序列化,通用编程等有益。它警告性能成本,例如较慢的执行和更高的内存使用,建议明智的使用和最佳

本文使用跟踪工具探讨了GO应用程序执行流。 它讨论了手册和自动仪器技术,比较诸如Jaeger,Zipkin和Opentelemetry之类的工具,并突出显示有效的数据可视化

本文讨论了GO中使用表驱动的测试,该方法使用测试用例表来测试具有多个输入和结果的功能。它突出了诸如提高的可读性,降低重复,可伸缩性,一致性和A


热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

AI Hentai Generator
免费生成ai无尽的。

热门文章

热工具

mPDF
mPDF是一个PHP库,可以从UTF-8编码的HTML生成PDF文件。原作者Ian Back编写mPDF以从他的网站上“即时”输出PDF文件,并处理不同的语言。与原始脚本如HTML2FPDF相比,它的速度较慢,并且在使用Unicode字体时生成的文件较大,但支持CSS样式等,并进行了大量增强。支持几乎所有语言,包括RTL(阿拉伯语和希伯来语)和CJK(中日韩)。支持嵌套的块级元素(如P、DIV),

SublimeText3汉化版
中文版,非常好用

Dreamweaver Mac版
视觉化网页开发工具

EditPlus 中文破解版
体积小,语法高亮,不支持代码提示功能

安全考试浏览器
Safe Exam Browser是一个安全的浏览器环境,用于安全地进行在线考试。该软件将任何计算机变成一个安全的工作站。它控制对任何实用工具的访问,并防止学生使用未经授权的资源。