La Vida Secreta de los Gestores de Paquetes

Rate this content
Bookmark

¿Alguna vez te has preguntado qué sucede después de ejecutar npm install y vas a tomar un café? Vamos a sumergirnos en el proceso de instalación de Npm y Yarn, y cómo puedes poner este conocimiento en práctica.

FAQ

Cuando ejecutas 'npm install', npm agrega el paquete especificado a tu archivo package.json, crea una carpeta node_modules en tu proyecto y coloca el código del paquete dentro de ella. Si el paquete tiene dependencias, npm maneja su instalación en subcarpetas dentro de node_modules.

NPM maneja los paquetes duplicados mediante un proceso de deduplicación, colocando una única copia del paquete duplicado en el nivel más alto posible dentro de node_modules para que pueda ser compartido por otros paquetes que lo requieran.

Las dependencias circulares ocurren cuando un paquete depende de otro que, a su vez, depende del paquete original, formando un bucle. Esto puede llevar a problemas como bucles infinitos de instalación y errores en ejecución. NPM y otros gestores de paquetes han implementado estrategias para manejar estas situaciones.

Un archivo de registro en npm es un documento que captura una instantánea exacta de todas las dependencias instaladas en tu proyecto en un momento dado, asegurando que todos los desarrolladores del proyecto y los sistemas de integración continua trabajen con las mismas versiones de cada paquete.

NPM resolvió el problema de las rutas largas en Windows 8, que estaba limitado a 256 caracteres, mediante la deduplicación de paquetes y la implementación de un árbol más plano de dependencias, lo que redujo la profundidad de la estructura de directorios.

PNPM es un gestor de paquetes que mantiene una estrategia diferente para manejar las dependencias. Almacena todos los paquetes y sus versiones en una caché y utiliza enlaces duros a esta caché para instalar las dependencias, lo que ayuda a preservar la estructura original del árbol de dependencias sin instalar paquetes repetidos físicamente en cada proyecto.

NPM maneja las versiones conflictivas de un paquete mediante diferentes estrategias en distintas versiones de NPM. A veces prioriza la versión más popular o la primera versión disponible, y coloca otras versiones debajo del paquete que las requiere, dependiendo del orden en que fueron solicitadas.

Tally Barak
Tally Barak
9 min
18 Feb, 2022

Comments

Sign in or register to post your comment.

Video Summary and Transcription

npm install puede ser un proceso misterioso, pero entender cómo funcionan los gestores de paquetes es esencial. NPM resolvió problemas como los grandes node_modules, las dependencias circulares y las múltiples instancias del mismo paquete. Gestionar las versiones y conflictos de los paquetes es crucial para mantener la consistencia en los proyectos. Enfoques alternativos para la gestión de paquetes, como PNPM y Yarn2, brindan información sobre las complejidades ocultas de los gestores de paquetes.

1. The Secret Life of Package Managers

Short description:

npm install puede ser un proceso misterioso, pero entender cómo funcionan los gestores de paquetes es esencial. Cuando instalas un paquete, crea una carpeta node_modules y agrega el código necesario. Sin embargo, esto puede llevar a problemas como node_modules grandes, dependencias circulares y múltiples instancias del mismo paquete. NPM resolvió estos problemas al deduplicar los paquetes y utilizar una estructura jerárquica. Esto garantiza una recuperación eficiente de paquetes y elimina la necesidad de copias redundantes.

Entonces, estás ejecutando npm install y te vas a tomar una taza de café, y luego vuelves y no tienes idea o tal vez ni te importa lo que npm hizo durante este tiempo.

Entonces, mi nombre es Tali Barak. Trabajo para Youbeek y déjame contarte sobre la vida secreta de los gestores de paquetes. Esto es lo que sucede en tu proyecto, esto es lo básico de npm. Entonces, tienes tu proyecto y necesitas un paquete llamado foo. Entonces, estás ejecutando npm install foo y eso agrega npm install a tu package.json y crea una carpeta node_modules en tu proyecto y coloca el código de foo dentro de ella. Pero, ¿qué pasa si foo requiere buzz? Ok, no hay problema. Creará otra carpeta node_modules debajo de foo y colocará buzz allí. ¿Y si buzz requiere bugs? Bueno, lo mismo. Lo colocará y lo agregará allí. Y ¿qué sucede si tanto foo como bar requieren buzz? En este caso, en la implementación ingenua de npm, tendrás dos paquetes de buzz en el mismo proyecto. Y esto crea toda la estructura de tu sistema de archivos que replica la estructura de paquetes que tienes en tu proyecto. Y esto fue bueno, pero creó algunos problemas. Por ejemplo, hizo que tus node_modules fueran enormes. También creó un problema con las dependencias circulares. Eso significa que si foo necesitaba buzz, que necesitaba buzz, que necesitaba buzz, que necesitaba bar nuevamente, que necesitaba buzz y necesitaba buzz, entrarías en un bucle infinito. Y esto, por cierto, es bastante común. No es tan raro como podrías pensar. Otro problema común es con los singletons. Si necesitas una única instancia de un cierto paquete, como el paquete debug, por ejemplo, en esta estructura tendrías múltiples instancias, y eso puede causar errores cuando ejecutas los paquetes. Y el último ya no está con nosotros. Gracias a Dios por eso. Era un problema de Windows 8 que la ruta del archivo estaba limitada a 256 caracteres. Esto es menos común.

Entonces, ¿qué hizo NPM para resolver eso? Decidieron hacer una deduplicación de los paquetes que estaban duplicados. Entonces, en lugar de tener buzz dos veces, lo colocarían en el nivel más alto posible y lo usarían allí. Y la razón por la que esto funcionó es debido a la forma en que Node requiere los paquetes. Entonces, si buzz necesitaba buzz, iría debajo de la carpeta node_modules de Node y lo buscaría. Si no lo encuentra, subirá un nivel y buscará un tercero.

2. Managing Package Versions and Conflicts

Short description:

Cuando los paquetes tienen diferentes versiones y surgen conflictos, la estructura de paquetes se convierte en un grafo. NPM y Yarn abordan este problema tomando una instantánea de los módulos de nodo, asegurando la consistencia en los proyectos.

Y luego, si no lo encuentra, subirá otro nivel. Y ahí está. De hecho, encontró buzz allí y lo usará. A continuación, decidieron, bueno, vamos a llevarlo un paso más allá. Si podemos mover los paquetes hacia arriba en el árbol, ¿por qué solo el duplicado? En realidad, podemos hacer eso para todos los paquetes. Y crearon un árbol muy plano con todos los paquetes. Y esto fue bueno. Esto resolvió el problema. Ahora tenías paquetes más pequeños, rutas más cortas porque no iba tan profundo. Era solo unidireccional, sin circulares. Hacía que cada paquete fuera único.

Era bueno, pero luego tuvimos un problema. Cada paquete podría tener una versión diferente que requiere. Entonces, tu árbol, el árbol que necesitas, en realidad no se ve como este. Tienes diferentes versiones de los mismos paquetes requeridos en diferentes lugares del árbol. Y aún peor, en algunos casos, las versiones podrían entrar en conflicto. Eso significa que tu foo podría requerir buzz en la versión uno, pero bar requiere buzz en la versión dos. ¿Y cómo lo aplanas? ¿Qué pones en el nivel superior? De hecho, tenemos un problema aquí, tu estructura de archivos, tu estructura de paquetes, ya no es un árbol. En realidad, es un grafo. Y la forma en que se resolvió es que diferentes versiones de NPM tenían diferentes soluciones. A veces tomaría una popular. A veces tomaría la primera y la colocaría en la parte superior del árbol. Mientras que la otra versión que se requería se dejaba debajo del paquete que lo requería. Como en este caso aquí, donde podrías promover dos o uno, dependiendo del orden. Y esto es un problema porque ahora obtenemos un árbol muy inestable e impredecible. Y la forma en que NPM y también Yarn en la versión 1 lo resolvieron fue tomando una instantánea de todos tus módulos de nodo. Y este es el famoso archivo de registro. NPM lo tiene como un archivo shrink wrap. Y luego Yarn agregó el archivo de registro de Yarn. Y esta es la forma en que NPM se asegura de que la estructura de paquetes y los archivos de módulos de nodo en un proyecto sean los mismos que los de

Check out more articles and videos

We constantly think of articles and videos that might spark Git people interest / skill us up or help building a stellar career

Elevando Monorepos con los Espacios de Trabajo de npm
DevOps.js Conf 2022DevOps.js Conf 2022
33 min
Elevando Monorepos con los Espacios de Trabajo de npm
Top Content
Aprenda más sobre cómo aprovechar las características predeterminadas de los espacios de trabajo de npm para ayudarlo a administrar su proyecto monorepo, mientras también explora algunas de las nuevas características de npm cli.
Es una jungla ahí fuera: ¿Qué está pasando realmente dentro de tu carpeta Node_Modules?
Node Congress 2022Node Congress 2022
26 min
Es una jungla ahí fuera: ¿Qué está pasando realmente dentro de tu carpeta Node_Modules?
Top Content
¿Sabes qué está pasando realmente en tu carpeta node_modules? Los ataques a la cadena de suministro de software han explotado en los últimos 12 meses y solo están acelerándose en 2022 y más allá. Profundizaremos en ejemplos de recientes ataques a la cadena de suministro y qué pasos concretos puedes tomar para proteger a tu equipo de esta amenaza emergente.
Puedes consultar las diapositivas de la charla de Feross aquí.
Hacia una Biblioteca Estándar para Runtimes de JavaScript
Node Congress 2022Node Congress 2022
34 min
Hacia una Biblioteca Estándar para Runtimes de JavaScript
Top Content
Puedes revisar las diapositivas de la charla de James aquí.
ESM Loaders: Mejorando la carga de módulos en Node.js
JSNation 2023JSNation 2023
22 min
ESM Loaders: Mejorando la carga de módulos en Node.js
El soporte nativo de ESM para Node.js fue una oportunidad para el proyecto de Node.js de lanzar soporte oficial para mejorar la experiencia de carga de módulos, permitiendo casos de uso como la transpilación sobre la marcha, la sustitución de módulos, el soporte para cargar módulos desde HTTP y la monitorización.
Aunque CommonJS tiene soporte para todo esto, nunca fue oficialmente compatible y se hacía mediante hackeo del código de ejecución de Node.js. ESM ha solucionado todo esto. Analizaremos la arquitectura de la carga de ESM en Node.js y discutiremos la API del cargador que lo admite. También veremos características avanzadas como la concatenación de cargadores y la ejecución fuera de hilo.
Diagnostics de Node.js listos para usar
Node Congress 2022Node Congress 2022
34 min
Diagnostics de Node.js listos para usar
En los primeros años de Node.js, los diagnósticos y la depuración eran puntos problemáticos considerables. Las versiones modernas de Node han mejorado considerablemente en estas áreas. Características como seguimiento de pila asíncrono, capturas de montón y perfilado de CPU ya no requieren módulos de terceros o modificaciones en el código fuente de la aplicación. Esta charla explora las diversas características de diagnóstico que se han incorporado recientemente a Node.
Puedes consultar las diapositivas de la charla de Colin aquí. 
pnpm: un gestor de paquetes rápido y eficiente para JavaScript
DevOps.js Conf 2022DevOps.js Conf 2022
31 min
pnpm: un gestor de paquetes rápido y eficiente para JavaScript
Aprenderás sobre uno de los gestores de paquetes más populares para JavaScript y sus ventajas sobre npm y Yarn.Una breve historia de los gestores de paquetes de JavaScriptLa estructura aislada de node_modules creada por pnpmQué hace que pnpm sea tan rápidoQué hace que pnpm sea eficiente en el uso del espacio en discoSoporte para monoreposGestión de versiones de Node.js con pnpm

Workshops on related topic

Masterclass de Node.js
Node Congress 2023Node Congress 2023
109 min
Masterclass de Node.js
Top Content
Workshop
Matteo Collina
Matteo Collina
¿Alguna vez has tenido dificultades para diseñar y estructurar tus aplicaciones Node.js? Construir aplicaciones que estén bien organizadas, sean probables y extensibles no siempre es fácil. A menudo puede resultar ser mucho más complicado de lo que esperas. En este evento en vivo, Matteo te mostrará cómo construye aplicaciones Node.js desde cero. Aprenderás cómo aborda el diseño de aplicaciones y las filosofías que aplica para crear aplicaciones modulares, mantenibles y efectivas.

Nivel: intermedio
Construye y Despliega un Backend con Fastify y Platformatic
JSNation 2023JSNation 2023
104 min
Construye y Despliega un Backend con Fastify y Platformatic
WorkshopFree
Matteo Collina
Matteo Collina
Platformatic te permite desarrollar rápidamente APIs GraphQL y REST con un esfuerzo mínimo. La mejor parte es que también te permite aprovechar todo el potencial de Node.js y Fastify cuando lo necesites. Puedes personalizar completamente una aplicación de Platformatic escribiendo tus propias características y complementos adicionales. En el masterclass, cubriremos tanto nuestros módulos de código abierto como nuestra oferta en la nube:- Platformatic OSS (open-source software) — Herramientas y bibliotecas para construir rápidamente aplicaciones robustas con Node.js (https://oss.platformatic.dev/).- Platformatic Cloud (actualmente en beta) — Nuestra plataforma de alojamiento que incluye características como aplicaciones de vista previa, métricas integradas e integración con tu flujo de Git (https://platformatic.dev/).
En este masterclass aprenderás cómo desarrollar APIs con Fastify y desplegarlas en la nube de Platformatic.
0 a Auth en una Hora Usando NodeJS SDK
Node Congress 2023Node Congress 2023
63 min
0 a Auth en una Hora Usando NodeJS SDK
WorkshopFree
Asaf Shen
Asaf Shen
La autenticación sin contraseña puede parecer compleja, pero es fácil de agregar a cualquier aplicación utilizando la herramienta adecuada.
Mejoraremos una aplicación JS de pila completa (backend de Node.JS + frontend de React) para autenticar usuarios con OAuth (inicio de sesión social) y contraseñas de un solo uso (correo electrónico), incluyendo:- Autenticación de usuario - Administrar interacciones de usuario, devolver JWT de sesión / actualización- Gestión y validación de sesiones - Almacenar la sesión para solicitudes de cliente posteriores, validar / actualizar sesiones
Al final del masterclass, también tocaremos otro enfoque para la autenticación de código utilizando Flujos Descope en el frontend (flujos de arrastrar y soltar), manteniendo solo la validación de sesión en el backend. Con esto, también mostraremos lo fácil que es habilitar la biometría y otros métodos de autenticación sin contraseña.
Tabla de contenidos- Una breve introducción a los conceptos básicos de autenticación- Codificación- Por qué importa la autenticación sin contraseña
Requisitos previos- IDE de tu elección- Node 18 o superior
Construyendo un Servidor Web Hiper Rápido con Deno
JSNation Live 2021JSNation Live 2021
156 min
Construyendo un Servidor Web Hiper Rápido con Deno
WorkshopFree
Matt Landers
Will Johnston
2 authors
Deno 1.9 introdujo una nueva API de servidor web que aprovecha Hyper, una implementación rápida y correcta de HTTP para Rust. El uso de esta API en lugar de la implementación std/http aumenta el rendimiento y proporciona soporte para HTTP2. En este masterclass, aprende cómo crear un servidor web utilizando Hyper en el fondo y mejorar el rendimiento de tus aplicaciones web.
GraphQL: De Cero a Héroe en 3 horas
React Summit 2022React Summit 2022
164 min
GraphQL: De Cero a Héroe en 3 horas
Workshop
Pawel Sawicki
Pawel Sawicki
Cómo construir una aplicación GraphQL fullstack (Postgres + NestJs + React) en el menor tiempo posible.
Todos los comienzos son difíciles. Incluso más difícil que elegir la tecnología es desarrollar una arquitectura adecuada. Especialmente cuando se trata de GraphQL.
En este masterclass, obtendrás una variedad de mejores prácticas que normalmente tendrías que trabajar en varios proyectos, todo en solo tres horas.
Siempre has querido participar en un hackathon para poner algo en funcionamiento en el menor tiempo posible, entonces participa activamente en este masterclass y únete a los procesos de pensamiento del instructor.
Dominando Node.js Test Runner
TestJS Summit 2023TestJS Summit 2023
78 min
Dominando Node.js Test Runner
Workshop
Marco Ippolito
Marco Ippolito
Node.js test runner es moderno, rápido y no requiere bibliotecas adicionales, pero entenderlo y usarlo bien puede ser complicado. Aprenderás a utilizar Node.js test runner a su máximo potencial. Te mostraremos cómo se compara con otras herramientas, cómo configurarlo y cómo ejecutar tus pruebas de manera efectiva. Durante la masterclass, haremos ejercicios para ayudarte a sentirte cómodo con el filtrado, el uso de afirmaciones nativas, la ejecución de pruebas en paralelo, el uso de CLI y más. También hablaremos sobre trabajar con TypeScript, hacer informes personalizados y la cobertura de código.