下面是有关如何设置私有 npm 存储库的深入指南,包括各种替代方案和实用的代码片段,可帮助您入门。无论您是独立开发人员还是大型团队的一员,私下托管您自己的 npm 包都可以为您提供控制力、灵活性和更高的安全性。
为什么使用私有 npm 存储库?
- 安全和控制:将您的包和代码保留在内部。
- 更快的构建:减少外部依赖和网络延迟。
- 访问管理:控制谁可以访问或发布某些包。
- 版本控制和存档:维护内部包的多个版本,而不会造成混乱或外部中断。
托管私有 npm 存储库的常见方法
-
自托管解决方案
- Verdaccio:流行的开源轻量级 npm 代理注册表。
- Sonatype Nexus:用于托管多种存储库格式(npm、Maven 等)的综合平台。
- JFrog Artifactory:广泛使用的二进制存储库管理器。
-
由 Git 主机管理
- GitHub 包:在 GitHub 组织内托管私有 npm 包。
- GitLab Packages:提供内置的 npm 注册表作为 GitLab DevOps 平台的一部分。
- Bitbucket(通过第三方集成或自定义解决方案)。
-
npm 企业版
- 如果您拥有大型团队并需要企业级功能(高级访问控制、安全审核等),npm Enterprise 可能是一个选择。
1. 使用 Verdaccio 设置私有 npm 注册表
Verdaccio 是一个开源 npm 注册表代理,易于设置和使用。它允许您托管私有包并缓存官方 npm 注册表中的公共包。
1.1 安装维达西奥
假设 Node.js 已安装在您的计算机上:
# Install Verdaccio globally npm install --global verdaccio
1.2 启动维达乔
verdaccio
默认情况下,Verdaccio 在端口 4873 上启动。您可以打开浏览器访问 http://localhost:4873 以查看 Verdaccio UI。
1.3 配置Verdaccio
Verdaccio 在第一次运行时创建默认配置文件。您可以通过编辑来自定义它(文件路径可能会根据您的系统而有所不同)。典型的配置 (~/.config/verdaccio/config.yaml) 如下所示:
# Install Verdaccio globally npm install --global verdaccio
- storage:Verdaccio 存储包的目录。
- uplinks:指向官方 npm 注册表。
- packages:定义访问、发布和代理的规则。
1.4 创建用户并登录
verdaccio
这会提示输入用户名、密码和电子邮件。完成后,您将登录到您的私人注册表。
1.5 发布包
在具有有效 package.json 的包目录中:
storage: ./storage auth: htpasswd: file: ./htpasswd max_users: 100 uplinks: npmjs: url: https://registry.npmjs.org/ packages: '@*/*': access: $all publish: $authenticated proxy: npmjs '**': access: $all publish: $authenticated proxy: npmjs middlewares: audit: enabled: true logs: - { type: stdout, format: pretty, level: http }
就是这样!您的包现已发布到您本地的 Verdaccio 注册表。
1.6 从您的私人注册表安装
要从此注册表安装软件包,您可以:
- 使用 --registry 标志:
npm adduser --registry http://localhost:4873
- 或者将您的 .npmrc 设置为全局或特定项目中指向此注册表:
npm publish --registry http://localhost:4873
2. 使用 GitHub 包
如果您已经在 GitHub 上托管代码,那么使用 GitHub Packages 可以是一种将所有内容都集中在一个屋檐下的便捷方法。
2.1 为您的存储库启用 GitHub 包
- 转到 GitHub 上的存储库。
- 点击设置 -> 套餐。
- 确保为您的组织/帐户启用 GitHub Packages。
2.2 对 GitHub 包进行身份验证
使用 read:packages 和 write:packages 范围创建个人访问令牌 (PAT)。您可以从 开发者设置 -> 下的 GitHub 设置生成此令牌。 个人访问令牌。
将您的令牌添加到 .npmrc:
npm install <package-name> --registry http://localhost:4873 </package-name>
将 YOUR_GITHUB_USERNAME 替换为您的实际用户名或 GitHub 组织名称。
2.3 将包发布到 GitHub Packages
使用与您的 GitHub 用户名或组织匹配的范围更新您的 package.json:
registry=http://localhost:4873
然后发布:
//npm.pkg.github.com/:_authToken=YOUR_PERSONAL_ACCESS_TOKEN @YOUR_GITHUB_USERNAME:registry=https://npm.pkg.github.com
2.4 从 GitHub 包安装
确保 .npmrc 指向 GitHub Packages,然后:
{ "name": "@YOUR_GITHUB_USERNAME/my-private-package", "version": "1.0.0", "publishConfig": { "registry": "https://npm.pkg.github.com" } }
3. 使用 GitLab 包
GitLab还提供了内置的包注册表。
3.1 设置 GitLab 包注册表
- 导航到您的 GitLab 项目。
- 前往设置 -> 包和注册表 -> 包注册表。
3.2 配置.npmrc
使用您的 GitLab 凭据创建或更新本地/全局 .npmrc 文件:
npm publish
3.3 发布到GitLab
更新您的 package.json 范围以匹配 GitLab 组或用户命名空间:
npm install @YOUR_GITHUB_USERNAME/my-private-package
然后发布:
# Install Verdaccio globally npm install --global verdaccio
3.4 从 GitLab 包安装
verdaccio
4. 使用 Sonatype Nexus 或 JFrog Artifactory 自托管
如果您正在寻找支持多种存储库类型的强大的本地解决方案,Sonatype Nexus 或 JFrog Artifactory 可能是您的最佳选择。
4.1 Nexus 存储库
- 在您的服务器或开发计算机上安装 Nexus Repository Manager。
- 登录 Nexus UI:http://your-nexus-server:8081。
- 从存储库设置创建一个新的npm(托管)存储库。
- 配置身份验证(如果需要)并记下 URL。
使用类似的 .npmrc 设置将您的 npm 客户端指向新的 Nexus npm 存储库:
storage: ./storage auth: htpasswd: file: ./htpasswd max_users: 100 uplinks: npmjs: url: https://registry.npmjs.org/ packages: '@*/*': access: $all publish: $authenticated proxy: npmjs '**': access: $all publish: $authenticated proxy: npmjs middlewares: audit: enabled: true logs: - { type: stdout, format: pretty, level: http }
照常发布您的包:
npm adduser --registry http://localhost:4873
4.2 JFrog 人工工厂
- 安装并启动 Artifactory。
- 在 Artifactory UI 中,为 npm 创建一个 本地存储库。
- 类似地配置 .npmrc:
npm publish --registry http://localhost:4873
发布使用:
npm install <package-name> --registry http://localhost:4873 </package-name>
5.npm 企业版
对于需要完全控制、审核和高级安全性的大型组织,npm Enterprise 是一个选择。它提供:
- 单点登录 (SSO) 集成。
- 增强的安全扫描和审核。
- 细粒度访问控制。
请参阅 npm Enterprise 文档以获取设置说明。
最佳实践和技巧
- 使用范围:确定私有包(@company/your-package)的范围有助于将它们与公共包区分开来。
-
.npmrc 管理:
- 使用每个项目 .npmrc 文件以避免混淆。
- 使凭证不受版本控制。
- 使用 CI/CD 实现自动化:将发布步骤集成到 CI/CD 管道中以确保一致性。
- 设置代理:大多数自托管注册表可以代理公共 npm 注册表,因此您无需在注册表之间切换来安装常见依赖项。
- 监控和审核:跟踪注册表中的下载、版本和活动。
结论
设置私有 npm 存储库让您可以自由地安全地管理和托管自己的包。无论您是使用 Verdaccio 等自托管解决方案、利用 GitHub Packages 或 GitLab Packages 等托管解决方案,还是选择 Nexus、Artifactory 或 npm Enterprise 等企业解决方案,基本原理都是一样的:
- 配置注册表。
- 设置身份验证。
- 发布并使用您的包。
选择最适合您组织在安全性、可扩展性和维护方面的要求的方法。通过上面的示例和代码片段,您应该拥有坚实的基础来开始托管您自己的私有 npm 包。快乐编码!
以上是私有 npm 存储库的详细内容。更多信息请关注PHP中文网其他相关文章!

选择Python还是JavaScript应基于职业发展、学习曲线和生态系统:1)职业发展:Python适合数据科学和后端开发,JavaScript适合前端和全栈开发。2)学习曲线:Python语法简洁,适合初学者;JavaScript语法灵活。3)生态系统:Python有丰富的科学计算库,JavaScript有强大的前端框架。

JavaScript框架的强大之处在于简化开发、提升用户体验和应用性能。选择框架时应考虑:1.项目规模和复杂度,2.团队经验,3.生态系统和社区支持。

引言我知道你可能会觉得奇怪,JavaScript、C 和浏览器之间到底有什么关系?它们之间看似毫无关联,但实际上,它们在现代网络开发中扮演着非常重要的角色。今天我们就来深入探讨一下这三者之间的紧密联系。通过这篇文章,你将了解到JavaScript如何在浏览器中运行,C 在浏览器引擎中的作用,以及它们如何共同推动网页的渲染和交互。JavaScript与浏览器的关系我们都知道,JavaScript是前端开发的核心语言,它直接在浏览器中运行,让网页变得生动有趣。你是否曾经想过,为什么JavaScr

Node.js擅长于高效I/O,这在很大程度上要归功于流。 流媒体汇总处理数据,避免内存过载 - 大型文件,网络任务和实时应用程序的理想。将流与打字稿的类型安全结合起来创建POWE

Python和JavaScript在性能和效率方面的差异主要体现在:1)Python作为解释型语言,运行速度较慢,但开发效率高,适合快速原型开发;2)JavaScript在浏览器中受限于单线程,但在Node.js中可利用多线程和异步I/O提升性能,两者在实际项目中各有优势。

JavaScript起源于1995年,由布兰登·艾克创造,实现语言为C语言。1.C语言为JavaScript提供了高性能和系统级编程能力。2.JavaScript的内存管理和性能优化依赖于C语言。3.C语言的跨平台特性帮助JavaScript在不同操作系统上高效运行。

JavaScript在浏览器和Node.js环境中运行,依赖JavaScript引擎解析和执行代码。1)解析阶段生成抽象语法树(AST);2)编译阶段将AST转换为字节码或机器码;3)执行阶段执行编译后的代码。

Python和JavaScript的未来趋势包括:1.Python将巩固在科学计算和AI领域的地位,2.JavaScript将推动Web技术发展,3.跨平台开发将成为热门,4.性能优化将是重点。两者都将继续在各自领域扩展应用场景,并在性能上有更多突破。


热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

Video Face Swap
使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热门文章

热工具

WebStorm Mac版
好用的JavaScript开发工具

SecLists
SecLists是最终安全测试人员的伙伴。它是一个包含各种类型列表的集合,这些列表在安全评估过程中经常使用,都在一个地方。SecLists通过方便地提供安全测试人员可能需要的所有列表,帮助提高安全测试的效率和生产力。列表类型包括用户名、密码、URL、模糊测试有效载荷、敏感数据模式、Web shell等等。测试人员只需将此存储库拉到新的测试机上,他就可以访问到所需的每种类型的列表。

DVWA
Damn Vulnerable Web App (DVWA) 是一个PHP/MySQL的Web应用程序,非常容易受到攻击。它的主要目标是成为安全专业人员在合法环境中测试自己的技能和工具的辅助工具,帮助Web开发人员更好地理解保护Web应用程序的过程,并帮助教师/学生在课堂环境中教授/学习Web应用程序安全。DVWA的目标是通过简单直接的界面练习一些最常见的Web漏洞,难度各不相同。请注意,该软件中

EditPlus 中文破解版
体积小,语法高亮,不支持代码提示功能

MinGW - 适用于 Windows 的极简 GNU
这个项目正在迁移到osdn.net/projects/mingw的过程中,你可以继续在那里关注我们。MinGW:GNU编译器集合(GCC)的本地Windows移植版本,可自由分发的导入库和用于构建本地Windows应用程序的头文件;包括对MSVC运行时的扩展,以支持C99功能。MinGW的所有软件都可以在64位Windows平台上运行。