saber3使用

Saber 未结 1 14

我们目前在公司内部落地 BladeX / Saber3 前端项目,采用私有 npm 仓库方式管理依赖。

在多成员协作与 CI/CD 场景中,发现 npm authToken 的管理存在一定运维成本:

  • token 似乎具有有效期

  • 每位开发者需单独生成

  • 新人接入与构建自动化不够友好

我们希望了解 BladeX 在以下方面是否有官方支持或推荐方案:

  • 服务账号(只读 npm token)

  • 长期有效 token

  • CI / 构建环境安全注入 token 的方式

  • 或官方推荐的企业级 npm 依赖访问策略

该问题对我们后续规模化使用 BladeX 前端体系非常关键,希望得到官方指导

1条回答
  • token有时效性是非常必要的,这样可以防止核心资源随意泄露。

    而且不要想着cicd搭建完就可以完全不用人工,从运维层面看,每天巡检一遍系统都是应该的,token每天换一遍也是应该的。

    如果不需要认证,可以自己搭建私服,关掉认证逻辑,这样连接后就能直接下载。

    0 讨论(0)
提交回复