我们目前在公司内部落地 BladeX / Saber3 前端项目,采用私有 npm 仓库方式管理依赖。
在多成员协作与 CI/CD 场景中,发现 npm authToken 的管理存在一定运维成本:
token 似乎具有有效期
每位开发者需单独生成
新人接入与构建自动化不够友好
我们希望了解 BladeX 在以下方面是否有官方支持或推荐方案:
服务账号(只读 npm token)
长期有效 token
CI / 构建环境安全注入 token 的方式
或官方推荐的企业级 npm 依赖访问策略
该问题对我们后续规模化使用 BladeX 前端体系非常关键,希望得到官方指导