npm is de pakketbeheerder van Node. Daarmee haalt u kant-en-klare bouwstenen binnen die anderen hebben geschreven.
De basis
npm init een nieuw project starten
npm install alles installeren uit package.json
npm install naam een pakket toevoegen
npm update pakketten bijwerken
npm outdated tonen wat verouderd ispackage.json en package-lock.json
In package.json staat welke pakketten uw project nodig heeft. In package-lock.json staat welke exacte versies er zijn geïnstalleerd.
Zet beide bestanden in uw versiebeheer en upload ze mee. Op de server draait u dan npm ci in plaats van npm install; dat installeert exact dezelfde versies als bij u lokaal.
De map node_modules
Die kan enorm groot worden, met tienduizenden bestanden. Upload hem niet via FTP: dat duurt uren en kan tegen het maximumaantal bestanden van uw pakket aanlopen.
Installeer in plaats daarvan op de server zelf via SSH. Dan wordt alleen gedownload wat nodig is.
Let op beveiliging
Met npm audit ziet u of er bekende kwetsbaarheden in uw pakketten zitten. Loop dat periodiek na; een verouderd pakket is net zo goed een lek als een verouderde plugin.
Wees kritisch op wat u installeert
Elk pakket haalt vaak weer tientallen andere pakketten mee. Kijk hoeveel afhankelijkheden erbij komen en of het pakket nog onderhouden wordt. Minder is ook hier beter.