
Security News
vlt Launches "reproduce": A New Tool Challenging the Limits of Package Provenance
vlt's new "reproduce" tool verifies npm packages against their source code, outperforming traditional provenance adoption in the JavaScript ecosystem.
@ccmo-ogc/types
Advanced tools
En début de dév, on peut simplement pointer sur le dossier types
cloné en local avec npm link, plutôt que sur ses node_modules :
types
npm link
types
. Il peut être utilisé par d'autres projets.types
(frontend, backend, ...)
npm link @ccmo-ogc/types
@ccmo-ogc/types
est le name
du package linkétypes
localRemarque : exécuter
npm i
dans le projet courant fait pointer de nouveau vers lesnode_modules
. Il faudra refaire unnpm link <package>
pour pointer de nouveau sur le package local.
Une fois la lib dans une version plus aboutie, on va en publier une version sur npm (pour les autres env - reviewers et pipelines de CI).
Déroulement standard, via un exemple où l'on veut faire une évol sur la lib types
en version 1.2.3
:
-next-{n}
: 1.2.3-next-1
1.2.3-next-1
dans le projet frontendLors de la review, une modification s'avère nécessaire sur la lib :
1.2.3-next-2
1.2.3-next-2
dans le projet frontendLa review est approuvée, la branche frontend prête à être merge. On publie une "vraie" version de types.
1.2.4
Remarque: pas forcément
1.2.4
, car d'autres versions auront déjà pu être publiées entre temps
types
=> publication auto par la CI de la 1.2.4
1.2.4
dans le projet frontendLors d'un merge sur master, les modifications sont automatiquement publiées sur npm.
Attention, afin que cela fonctionne, avant de push, pensez à :
npm run build
sur votre branche pour regénérer les index.ts
version
dans le package.json
npm install
pour mettre à jour le package-lock.json
package.json
npm i
npm run build
npm publish
npm i @ccmo-ogc/types@latest --save --save-exact
FAQs
Types for OGC
The npm package @ccmo-ogc/types receives a total of 102 weekly downloads. As such, @ccmo-ogc/types popularity was classified as not popular.
We found that @ccmo-ogc/types demonstrated a not healthy version release cadence and project activity because the last version was released a year ago. It has 1 open source maintainer collaborating on the project.
Did you know?
Socket for GitHub automatically highlights issues in each pull request and monitors the health of all your open source dependencies. Discover the contents of your packages and block harmful activity before you install or update your dependencies.
Security News
vlt's new "reproduce" tool verifies npm packages against their source code, outperforming traditional provenance adoption in the JavaScript ecosystem.
Research
Security News
Socket researchers uncovered a malicious PyPI package exploiting Deezer’s API to enable coordinated music piracy through API abuse and C2 server control.
Research
The Socket Research Team discovered a malicious npm package, '@ton-wallet/create', stealing cryptocurrency wallet keys from developers and users in the TON ecosystem.