
Security News
Feross on TBPN: How North Korea Hijacked Axios
Socket CEO Feross Aboukhadijeh breaks down how North Korea hijacked Axios and what it means for the future of software supply chain security.
@qmap/engine
Advanced tools
Es un motor para manipulación JSON.

schemasqueriesfunctionsarray queries
Documentación de qmap
JSON es una de las formas más ampliamente utilizadas para intercambiar información mediante HTTP, una característica con la que se debe lidiar es qué información se debe mandar como respuesta, las aplicaciones consumen la información de muchas maneras y eso resulta en que a veces no es necesaria toda la que nos pueda entregar un endpoint, para llevar esto, simplemente se puede ignorar y siempre obtener toda la información (en caso de ser utilizadas con datos móviles es un derroche), o tal vez crear filtros con los que se pueda minimizar el problema, la cuestión, es que esto provoca tener que mantener más código.
QMap permite por medio de la declaración de queries manipular
el contenido del JSON, dando flexiblilidad a lo que
se puede consumir de un endpoint (la forma en
que se envía la query depende del desarrollador, por ejemplo,
para un endpoint GET simplemente puede mandarse como un query string,
además que si es null qmap devuelve el mismo objeto,
es decir que no lo modifica), también
agrega el poder de restringir y disminuir el tamaño
de las queries. El lado de la restricción se obtiene al declarar
schemas (opcionales) que indican un límite sobre lo que se
puede extraer del JSON, por ejemplo al indicarle que use el
schema user la información disponible sería diferente a la
que si usara admin (los nombres los define el desarrollador,
véase schemas), esto da la flexibilidad
de cambiar de un enfoque de "se incluyen los datos
porque el rol así lo define" a un "se debe incluir
la información?" y ya es la librería la que se encarga
de filtrar la información que puede o no consultar. Por otra parte
la disminución del tamaño es consecuencia de que en el lado del
servidor se pueden declarar queries, el cliente puede realizar
una consulta sobre una query ya definida y sólo modificar
lo que le interese (véase queries).
Otro problema puede nacer al consumir APIs de terceros, por ejemplo, si esta devuelve:
{
"id": "1",
"price": 2.3,
"description": "..."
}
pero el sistema únicamente necesita el precio para poderlo mostrar, puede de una forma declarativa transformarlo a:
const query = `{ currency(price) }`
const result = {
"price": "$2.30"
}
Puede consultar Uso para más información.
En la documentación se toma el enfoque de consumo de información por medio de HTTP, pero la librería no depende de nada del protocolo, por lo que puede usarla dónde prefiera, siempre y cuándo exista un JSON al cuál modificar.
Visite changelog
FAQs
JSON manipulation engine
The npm package @qmap/engine receives a total of 1 weekly downloads. As such, @qmap/engine popularity was classified as not popular.
We found that @qmap/engine demonstrated a not healthy version release cadence and project activity because the last version was released a year ago. It has 1 open source maintainer collaborating on the project.
Did you know?

Socket for GitHub automatically highlights issues in each pull request and monitors the health of all your open source dependencies. Discover the contents of your packages and block harmful activity before you install or update your dependencies.

Security News
Socket CEO Feross Aboukhadijeh breaks down how North Korea hijacked Axios and what it means for the future of software supply chain security.

Security News
OpenSSF has issued a high-severity advisory warning open source developers of an active Slack-based campaign using impersonation to deliver malware.

Research
/Security News
Malicious packages published to npm, PyPI, Go Modules, crates.io, and Packagist impersonate developer tooling to fetch staged malware, steal credentials and wallets, and enable remote access.