npm и pnpm вводят поэтапную публикацию пакетов
Staged publishing в npm и pnpm 11.3 снижает риск supply chain: сначала черновик на registry, проверка, потом «прод». Плюс trustLockfile и npm 12 prerelease.
Тег
Все статьи блога с этим тегом.
Staged publishing в npm и pnpm 11.3 снижает риск supply chain: сначала черновик на registry, проверка, потом «прод». Плюс trustLockfile и npm 12 prerelease.
L1 + Redis, дедупликация запросов и плавная деградация — бенчмарки layercache против «стада» обращений к базе.
Конвертация в HTTP-запросе vs очередь на Redis: p95 упал с 800 мс до 3,8 мс, пропускная способность выросла в 4,8 раза — и цена сложности.
Конкатенация, шаблонные строки и «безопасная» переменная sql — почему ревью пропускает уязвимости и как ловить их eslint-plugin-pg.
Порт EADDRINUSE на Windows, macOS и Linux — без if/else по ОС. Strategy, Factory, TypeScript-контракты и защита от shell injection.
Огромный PR от модели, CLA и выгорание мейнтейнеров — не «против ИИ», а про процесс ревью критической инфраструктуры.
Схема для .env, проверка в CI и автогенерация типов — как поймать PORT=abc и пустой API_KEY до деплоя.
Base64 — не шифрование, alg=none, слабый secret и refresh без ротации: чеклист перед продом JWT-авторизации.
ignore-scripts, npm ci, provenance и аудит lockfile — слоистая защита, когда в node_modules тысячи транзитивных пакетов.
ReDoS, supply chain в npm, prototype pollution, секреты в env и NoSQL injection — чеклист, который часто пропускают после «быстрого» деплоя.
Производительность Node.js vs Go/Rust, память на idle, npm и когда моноязык оправдан.