NPM 8.15 پيڪيج مئنيجر مقامي پيڪيج جي سالميت جي چڪاس لاءِ سپورٽ سان جاري ڪيو ويو

GitHub اعلان ڪيو آهي جاري ڪرڻ جو NPM 8.15 پيڪيج مئنيجر، شامل آهي Node.js سان ۽ استعمال ڪيو ويو جاوا اسڪرپٽ ماڊل ورهائڻ لاءِ. ياد رهي ته اين پي ايم ذريعي هر روز 5 ارب کان وڌيڪ پيڪيجز ڊائون لوڊ ڪيا ويندا آهن.

اهم تبديليون:

  • انسٽال ٿيل پيڪيجز جي سالميت جي مقامي آڊٽ ڪرڻ لاءِ هڪ نئون ”آڊٽ دستخط“ ڪمانڊ شامل ڪيو ويو آهي، جنهن کي PGP يوٽيلٽيز سان ٺاهه جي ضرورت ناهي. نئين تصديق واري ميڪانيزم ECDSA الگورتھم جي بنياد تي ڊجيٽل دستخط جي استعمال ۽ اهم انتظام لاء HSM (هارڊويئر سيڪيورٽي ماڊل) جي استعمال تي ٻڌل آهي. NPM مخزن ۾ سڀئي پيڪيجز اڳ ۾ ئي نئين اسڪيم کي استعمال ڪندي ٻيهر دستخط ڪيا ويا آهن.
  • وڌايل ٻن عنصر جي تصديق کي وسيع استعمال لاء دستياب قرار ڏنو ويو آهي. npm CLI ۾ آسان لاگ ان ۽ پبلشنگ عمل شامل ڪيو ويو، برائوزر ذريعي هلندڙ. جڏهن توهان وضاحت ڪريو ٿا “—auth-type=web” آپشن، هڪ ويب انٽرفيس جيڪو برائوزر ۾ کلي ٿو اڪائونٽ کي تصديق ڪرڻ لاءِ استعمال ڪيو ويندو آهي. سيشن جا پيراگراف ياد آهن. هڪ سيشن قائم ڪرڻ لاءِ، توهان کي پنهنجي اي ميل جي تصديق ڪرڻ جي ضرورت آهي ون ٽائم پاس ورڊز (OTP) استعمال ڪندي، ۽ جڏهن اڳ ۾ ئي قائم ڪيل سيشنن ۾ آپريشن ڪري رهيا آهيو، توهان کي صرف ٻن عنصر جي تصديق جي ٻئي مرحلي جي تصديق ڪرڻ جي ضرورت آهي. هڪ يادگيري موڊ مهيا ڪيو ويو آهي، توهان کي اجازت ڏئي ٿي ته توهان 5 منٽن اندر ساڳئي IP کان ۽ ساڳئي ٽوڪن سان بغير اضافي ٻن عنصر جي تصديق جي اشارن جي اشاعت جي عملن کي انجام ڏيو.
  • GitHub ۽ Twitter اڪائونٽس کي NPM سان ڳنڍڻ جي صلاحيت مهيا ڪئي، توهان کي توهان جي GitHub ۽ Twitter اڪائونٽ استعمال ڪندي NPM سان ڳنڍڻ جي اجازت ڏني.

وڌيڪ منصوبا پيڪيجز سان لاڳاپيل اڪائونٽس لاءِ لازمي ٻن عنصر جي تصديق جي شموليت جو ذڪر ڪن ٿا جن وٽ هر هفتي 1 ملين کان وڌيڪ ڊائون لوڊ آهن يا 500 کان وڌيڪ منحصر پيڪيجز آهن. في الحال، لازمي ٻن عنصر جي تصديق صرف مٿين 500 پيڪيجز تي لاڳو ٿئي ٿي.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو