Werken met npm: pakketten installeren en beheren

npm is de pakketbeheerder van Node. Daarmee haalt u kant-en-klare bouwstenen binnen die anderen hebben geschreven.

De basis

npm init            een nieuw project starten
npm install         alles installeren uit package.json
npm install naam    een pakket toevoegen
npm update          pakketten bijwerken
npm outdated        tonen wat verouderd is

package.json en package-lock.json

In package.json staat welke pakketten uw project nodig heeft. In package-lock.json staat welke exacte versies er zijn geïnstalleerd.

Zet beide bestanden in uw versiebeheer en upload ze mee. Op de server draait u dan npm ci in plaats van npm install; dat installeert exact dezelfde versies als bij u lokaal.

De map node_modules

Die kan enorm groot worden, met tienduizenden bestanden. Upload hem niet via FTP: dat duurt uren en kan tegen het maximumaantal bestanden van uw pakket aanlopen.

Installeer in plaats daarvan op de server zelf via SSH. Dan wordt alleen gedownload wat nodig is.

Let op beveiliging

Met npm audit ziet u of er bekende kwetsbaarheden in uw pakketten zitten. Loop dat periodiek na; een verouderd pakket is net zo goed een lek als een verouderde plugin.

Wees kritisch op wat u installeert

Elk pakket haalt vaak weer tientallen andere pakketten mee. Kijk hoeveel afhankelijkheden erbij komen en of het pakket nog onderhouden wordt. Minder is ook hier beter.


Was dit onderwerp nuttig voor U? Ja Nee