on peut se poser la question de la fiabilité des projets JavaScript qui dépendent de centaines de modules npm
On peut se poser aussi la question d'utiliser npm tout court, qui est un système de paquet complètement pourri de mon point de vue, où, pour un même projet, on se voit à télécharger 20 versions du même paquet parce que le projet dépend de 40 paquets qui utilisent 20 versions différentes du même paquet (sans compter les autres versions de paquets similaires, parce que bien entendu, ces 40 paquets qui ont besoin d'une même fonctionnalité, ne vont pas utiliser la même lib qui propose cette fonctionnalité).
L'installation de certains outils utilisant npm est hallucinant en terme de temps de téléchargement et d'installation. Sans compter que, puisque qu'il y a 20 versions d'un même paquet, alors on se retrouve avec ces 20 versions en mémoire et du code similaires exécutés bien entendu 20 fois au chargement (pour une seule instance de l'outils).
C'est un gachi de ressources hallucinant, tant à l'installation (bande passante &co, même si npm gère un cache), qu'à l'exécution.
Et je ne parle pas des nombreux paquets qui n'ont rien à voir avec JS, mais qui sont dans npm parce que leurs auteurs ont trouvé sympa de pouvoir installer leurs logiciel via npm. WTF.
PS: corollaire du problème de télécharger 20 versions d'un même paquet : les statistiques de téléchargement sur npmjs.org sont totalement bidons et ne veulent rien dire au final.
# npm, comment dire...
Posté par Laurent J (site web personnel, Mastodon) . En réponse au journal Comment 11 lignes de code ont provoqué un #npmgate. Évalué à 10. Dernière modification le 23 mars 2016 à 12:04.
On peut se poser aussi la question d'utiliser npm tout court, qui est un système de paquet complètement pourri de mon point de vue, où, pour un même projet, on se voit à télécharger 20 versions du même paquet parce que le projet dépend de 40 paquets qui utilisent 20 versions différentes du même paquet (sans compter les autres versions de paquets similaires, parce que bien entendu, ces 40 paquets qui ont besoin d'une même fonctionnalité, ne vont pas utiliser la même lib qui propose cette fonctionnalité).
L'installation de certains outils utilisant npm est hallucinant en terme de temps de téléchargement et d'installation. Sans compter que, puisque qu'il y a 20 versions d'un même paquet, alors on se retrouve avec ces 20 versions en mémoire et du code similaires exécutés bien entendu 20 fois au chargement (pour une seule instance de l'outils).
C'est un gachi de ressources hallucinant, tant à l'installation (bande passante &co, même si npm gère un cache), qu'à l'exécution.
Et je ne parle pas des nombreux paquets qui n'ont rien à voir avec JS, mais qui sont dans npm parce que leurs auteurs ont trouvé sympa de pouvoir installer leurs logiciel via npm. WTF.
PS: corollaire du problème de télécharger 20 versions d'un même paquet : les statistiques de téléchargement sur npmjs.org sont totalement bidons et ne veulent rien dire au final.