Cinco formas de aprovechar Verdaccio, tu registro privado y proxy de Node.js

Rate this content
Bookmark
SlidesGithubProject website

Verdaccio es un registro privado y proxy de código abierto y ligero hecho en JavaScript con una configuración totalmente opcional que te permite publicar paquetes privados de Node.js y hacer proxy desde otros registros remotos. En esta charla, aprenderás cinco formas de aprovechar Verdaccio para mejorar tus flujos de trabajo y productividad.


Puedes revisar las diapositivas de la charla de Juan aquí.

This talk has been presented at Node Congress 2022, check out the latest edition of this JavaScript Conference.

FAQ

Para mejorar la experiencia sin conexión en Verdash, puedes deshabilitar la propiedad proxy en la configuración. Esto permite que Verdash funcione sin buscar versiones en registros remotos cuando no hay conexión disponible.

Verdash es un registro privado y proxy de Node.js que permite alojar y publicar paquetes privados de Node.js. Es completamente opcional en su configuración y es compatible con cualquier gestor de paquetes.

Para instalar Verdash, necesitas instalar el paquete globalmente en tu sistema. Esto se realiza simplemente con un comando de instalación global sin pasos adicionales.

Después de instalar Verdash, debes ejecutar el comando Verdash para iniciar el registro. Este comando te proporcionará una interfaz de usuario para navegar por paquetes privados y dependencias.

Para publicar un paquete en Verdash, primero debes iniciar sesión usando el comando 'login'. Luego, si estás utilizando npm Workspaces, puedes publicar varios paquetes al mismo tiempo usando el comando slack workspaces.

Si intentas publicar una versión de un paquete que ya existe en Verdash, recibirás un error 409. Para evitar esto, puedes agregar un sufijo a la versión del paquete.

Usar un registro privado como Verdash en la integración continua permite almacenar en caché cualquier dependencia y versión según la demanda, mejorando la disponibilidad y la velocidad de las compilaciones durante interrupciones de servicio en registros públicos.

Para asegurar Verdash, es recomendable aislar tus paquetes privados usando ámbitos y eliminar el proxy en la configuración para evitar la obtención de fuentes externas para actualizaciones. Además, se debe configurar correctamente para prevenir la sustitución de paquetes privados por paquetes maliciosos.

Juan Picado
Juan Picado
32 min
18 Feb, 2022

Comments

Sign in or register to post your comment.
Video Summary and Transcription
Verdash es un registro privado y proxy ligero de Node.js que te permite alojar y publicar paquetes privados. Ofrece cinco formas de usarlo, incluyendo la publicación de paquetes con espacios de trabajo npm y la gestión de conflictos. Verdash mejora la productividad del proyecto y la integración continua al almacenar en caché las dependencias y las versiones. Las consideraciones de seguridad son importantes, y Verdash proporciona características de seguridad como la limitación de la tasa. Se puede utilizar como un registro para proyectos de código abierto y ofrece opciones de flexibilidad y personalización.

1. Introduction to Verdash

Short description:

Hola, soy Juan Picado. Te mostraré cinco maneras de usar Verdash para un registro privado y proxy de Node.js. Verdash es un registro privado y proxy ligero de Node.js que te permite alojar y publicar paquetes privados. Instala Verdash globalmente, ejecuta el comando y tendrás un registro con una interfaz de usuario para navegar por paquetes y dependencias privadas y públicas. Comencemos con la primera manera.

Hola, gracias por unirte a mi charla. Mi nombre es Juan Picado. Estoy aquí para mostrarte cinco maneras de aprovechar Verdash para un registro privado y proxy de Node.js. Así que, comencemos.

Primero que nada, algo sobre mí. Mi nombre es Juan Picado. Soy ingeniero frontend senior en Mobility Dare, es una marca de Ativinta. Estoy basado en Berlín. Y también paso parte de mi tiempo haciendo Open Source, principalmente manteniendo el proyecto Verdash. Así que, si no lo conoces, sabrás más en los próximos 20 minutos y espero que te guste.

Así que, comencemos. Somos desarrolladores de Node.js y también desarrolladores de JavaScript. Así que, puedo imaginar que ya has publicado un paquete y si no lo has hecho aún, entonces disfrutarás esta charla porque es muy, muy sencillo hacerlo localmente. Verdash es un registro privado y proxy ligero de Node.

js, con configuración completamente opcional, que te permite simplemente alojar y publicar paquetes privados de Node.js. Y es compatible con cualquier gestor de paquetes. Así que, este diagrama aquí describe un simple viaje de una solicitud donde el registro privado siempre está en el medio entre el remoto, que puede ser uno o más. Y luego tienes un caché local. Y este caché local realmente beneficia. Quiero mostrarte cómo usarlo en tu proyecto. Así que, primero que nada, necesitas instalar Verdash.

Y para eso, necesitas instalar el paquete globalmente. Y eso es todo. Así de simple, no necesitas hacer nada más, solo comenzar. Luego, lo siguiente que tienes que hacer es simplemente ejecutar el comando Verdash. Sí, eso es todo. Así que, tienes un registro que está funcionando con una interfaz de usuario para navegar, no solo paquetes privados, sino también dependencias, incluso si son públicas. Porque Verdash, no carga ninguna solicitud de paquete a través del gestor de paquetes o la interfaz de usuario. Para ayudarte a entender he preparado cinco maneras básicas, y cómo Verdash puede ser realmente útil para cualquier desarrollador de JavaScript hoy en día. Así que, comencemos con la primera.

2. Publishing a Package with npm Workspaces

Short description:

Que es desarrollo personal. Vamos a publicar un paquete usando npm workspaces. La estructura del proyecto consta de 5 módulos, con un módulo haciendo referencia a otros. Inicia sesión en Verdash usando el comando 'login' y especifica la URL del registro si es necesario. Publica el paquete usando 'slack workspaces'. Los paquetes se pueden ver en la interfaz de usuario, junto con sus dependencias.

Que es desarrollo personal. Así que, vamos a publicar un paquete. Para este ejemplo, tengo un npm workspaces, que es bastante simple y lo veremos ahora. Y la idea es publicar algunos paquetes.

Así que, primero que nada déjame mostrarte la estructura del proyecto, que no es mucho. Solo 5 módulos. Y uno de ellos, esta es la configuración para npm workspaces, y uno de ellos tiene referencia a otros dentro. Veremos por qué estoy haciendo esto cuando publiquemos y te lo muestre en el mismo.

Así que lo primero que tienes que hacer es ejecutar Verdash. Y si quieres publicar necesitas iniciar sesión. Para eso puedes usar el comando login. Y si quieres apuntar a otro registro, entonces usa la bandera registry y la ul del registro. En este caso localhost 4873, que es el puerto predeterminado de Verdash. Inicias sesión y luego si no tienes ningún usuario solo usa lo que quieras. La contraseña y el correo electrónico no son importantes porque Verdash no los utiliza. Y luego estás conectado. Puedes ver que el servidor está reaccionando a cualquier comando que estés escribiendo. Esto es porque el gestor de paquetes es grande con la API del registro.

Así que ahora publiquemos un paquete. Y si has usado workspaces en npm puedes publicar varios paquetes al mismo tiempo solo usando estos slack workspaces. Y esto es lo que vamos a hacer y acaba de suceder. Sí, lo hicimos. Así que tenemos paquetes en el registro. Así que vamos a ver cómo se ven estos paquetes en el registro. Y esta es la interfaz de usuario. Puedes cambiar entre el modo oscuro. Y aquí tenemos los cinco paquetes. Genial. Y estas son las dependencias que te mostré antes. Así que puedes simplemente navegar a través de ellas y ver quién tiene las dependencias de quién.

QnA

Check out more articles and videos

We constantly think of articles and videos that might spark Git people interest / skill us up or help building a stellar career

Es una jungla ahí fuera: ¿Qué está pasando realmente dentro de tu carpeta Node_Modules?
Node Congress 2022Node Congress 2022
26 min
Es una jungla ahí fuera: ¿Qué está pasando realmente dentro de tu carpeta Node_Modules?
Top Content
The talk discusses the importance of supply chain security in the open source ecosystem, highlighting the risks of relying on open source code without proper code review. It explores the trend of supply chain attacks and the need for a new approach to detect and block malicious dependencies. The talk also introduces Socket, a tool that assesses the security of packages and provides automation and analysis to protect against malware and supply chain attacks. It emphasizes the need to prioritize security in software development and offers insights into potential solutions such as realms and Deno's command line flags.
Hacia una Biblioteca Estándar para Runtimes de JavaScript
Node Congress 2022Node Congress 2022
34 min
Hacia una Biblioteca Estándar para Runtimes de JavaScript
Top Content
There is a need for a standard library of APIs for JavaScript runtimes, as there are currently multiple ways to perform fundamental tasks like base64 encoding. JavaScript runtimes have historically lacked a standard library, causing friction and difficulty for developers. The idea of a small core has both benefits and drawbacks, with some runtimes abusing it to limit innovation. There is a misalignment between Node and web browsers in terms of functionality and API standards. The proposal is to involve browser developers in conversations about API standardization and to create a common standard library for JavaScript runtimes.
ESM Loaders: Mejorando la carga de módulos en Node.js
JSNation 2023JSNation 2023
22 min
ESM Loaders: Mejorando la carga de módulos en Node.js
ESM Loaders enhance module loading in Node.js by resolving URLs and reading files from the disk. Module loaders can override modules and change how they are found. Enhancing the loading phase involves loading directly from HTTP and loading TypeScript code without building it. The loader in the module URL handles URL resolution and uses fetch to fetch the source code. Loaders can be chained together to load from different sources, transform source code, and resolve URLs differently. The future of module loading enhancements is promising and simple to use.
Diagnostics de Node.js listos para usar
Node Congress 2022Node Congress 2022
34 min
Diagnostics de Node.js listos para usar
This talk covers various techniques for getting diagnostics information out of Node.js, including debugging with environment variables, handling warnings and deprecations, tracing uncaught exceptions and process exit, using the v8 inspector and dev tools, and generating diagnostic reports. The speaker also mentions areas for improvement in Node.js diagnostics and provides resources for learning and contributing. Additionally, the responsibilities of the Technical Steering Committee in the TS community are discussed.
Compatibilidad con Node.js en Deno
Node Congress 2022Node Congress 2022
34 min
Compatibilidad con Node.js en Deno
Deno aims to provide Node.js compatibility to make migration smoother and easier. While Deno can run apps and libraries offered for Node.js, not all are supported yet. There are trade-offs to consider, such as incompatible APIs and a less ideal developer experience. Deno is working on improving compatibility and the transition process. Efforts include porting Node.js modules, exploring a superset approach, and transparent package installation from npm.
Registro Multihilo con Pino
JSNation Live 2021JSNation Live 2021
19 min
Registro Multihilo con Pino
Top Content
Today's Talk is about logging with Pino, one of the fastest loggers for Node.js. Pino's speed and performance are achieved by avoiding expensive logging and optimizing event loop processing. It offers advanced features like async mode and distributed logging. The use of Worker Threads and Threadstream allows for efficient data processing. Pino.Transport enables log processing in a worker thread with various options for log destinations. The Talk concludes with a demonstration of logging output and an invitation to reach out for job opportunities.

Workshops on related topic

Masterclass de Node.js
Node Congress 2023Node Congress 2023
109 min
Masterclass de Node.js
Top Content
Workshop
Matteo Collina
Matteo Collina
¿Alguna vez has tenido dificultades para diseñar y estructurar tus aplicaciones Node.js? Construir aplicaciones que estén bien organizadas, sean probables y extensibles no siempre es fácil. A menudo puede resultar ser mucho más complicado de lo que esperas. En este evento en vivo, Matteo te mostrará cómo construye aplicaciones Node.js desde cero. Aprenderás cómo aborda el diseño de aplicaciones y las filosofías que aplica para crear aplicaciones modulares, mantenibles y efectivas.

Nivel: intermedio
Construye y Despliega un Backend con Fastify y Platformatic
JSNation 2023JSNation 2023
104 min
Construye y Despliega un Backend con Fastify y Platformatic
WorkshopFree
Matteo Collina
Matteo Collina
Platformatic te permite desarrollar rápidamente APIs GraphQL y REST con un esfuerzo mínimo. La mejor parte es que también te permite aprovechar todo el potencial de Node.js y Fastify cuando lo necesites. Puedes personalizar completamente una aplicación de Platformatic escribiendo tus propias características y complementos adicionales. En el masterclass, cubriremos tanto nuestros módulos de código abierto como nuestra oferta en la nube:- Platformatic OSS (open-source software) — Herramientas y bibliotecas para construir rápidamente aplicaciones robustas con Node.js (https://oss.platformatic.dev/).- Platformatic Cloud (actualmente en beta) — Nuestra plataforma de alojamiento que incluye características como aplicaciones de vista previa, métricas integradas e integración con tu flujo de Git (https://platformatic.dev/).
En este masterclass aprenderás cómo desarrollar APIs con Fastify y desplegarlas en la nube de Platformatic.
Construyendo un Servidor Web Hiper Rápido con Deno
JSNation Live 2021JSNation Live 2021
156 min
Construyendo un Servidor Web Hiper Rápido con Deno
WorkshopFree
Matt Landers
Will Johnston
2 authors
Deno 1.9 introdujo una nueva API de servidor web que aprovecha Hyper, una implementación rápida y correcta de HTTP para Rust. El uso de esta API en lugar de la implementación std/http aumenta el rendimiento y proporciona soporte para HTTP2. En este masterclass, aprende cómo crear un servidor web utilizando Hyper en el fondo y mejorar el rendimiento de tus aplicaciones web.
0 a Auth en una Hora Usando NodeJS SDK
Node Congress 2023Node Congress 2023
63 min
0 a Auth en una Hora Usando NodeJS SDK
WorkshopFree
Asaf Shen
Asaf Shen
La autenticación sin contraseña puede parecer compleja, pero es fácil de agregar a cualquier aplicación utilizando la herramienta adecuada.
Mejoraremos una aplicación JS de pila completa (backend de Node.JS + frontend de React) para autenticar usuarios con OAuth (inicio de sesión social) y contraseñas de un solo uso (correo electrónico), incluyendo:- Autenticación de usuario - Administrar interacciones de usuario, devolver JWT de sesión / actualización- Gestión y validación de sesiones - Almacenar la sesión para solicitudes de cliente posteriores, validar / actualizar sesiones
Al final del masterclass, también tocaremos otro enfoque para la autenticación de código utilizando Flujos Descope en el frontend (flujos de arrastrar y soltar), manteniendo solo la validación de sesión en el backend. Con esto, también mostraremos lo fácil que es habilitar la biometría y otros métodos de autenticación sin contraseña.
Tabla de contenidos- Una breve introducción a los conceptos básicos de autenticación- Codificación- Por qué importa la autenticación sin contraseña
Requisitos previos- IDE de tu elección- Node 18 o superior
GraphQL: De Cero a Héroe en 3 horas
React Summit 2022React Summit 2022
164 min
GraphQL: De Cero a Héroe en 3 horas
Workshop
Pawel Sawicki
Pawel Sawicki
Cómo construir una aplicación GraphQL fullstack (Postgres + NestJs + React) en el menor tiempo posible.
Todos los comienzos son difíciles. Incluso más difícil que elegir la tecnología es desarrollar una arquitectura adecuada. Especialmente cuando se trata de GraphQL.
En este masterclass, obtendrás una variedad de mejores prácticas que normalmente tendrías que trabajar en varios proyectos, todo en solo tres horas.
Siempre has querido participar en un hackathon para poner algo en funcionamiento en el menor tiempo posible, entonces participa activamente en este masterclass y únete a los procesos de pensamiento del instructor.
Dominando Node.js Test Runner
TestJS Summit 2023TestJS Summit 2023
78 min
Dominando Node.js Test Runner
Workshop
Marco Ippolito
Marco Ippolito
Node.js test runner es moderno, rápido y no requiere bibliotecas adicionales, pero entenderlo y usarlo bien puede ser complicado. Aprenderás a utilizar Node.js test runner a su máximo potencial. Te mostraremos cómo se compara con otras herramientas, cómo configurarlo y cómo ejecutar tus pruebas de manera efectiva. Durante la masterclass, haremos ejercicios para ayudarte a sentirte cómodo con el filtrado, el uso de afirmaciones nativas, la ejecución de pruebas en paralelo, el uso de CLI y más. También hablaremos sobre trabajar con TypeScript, hacer informes personalizados y la cobertura de código.