• # Import from 'le réseau des méchants'

    Posté par . En réponse à la dépêche Python — partie 7 — Environnements virtuels. Évalué à 6.

    Je vais sur Wikipédia, et je vois un exemple qui marche avec deno :

    // Imports `serve` from the remote Deno standard library, using URL.
    import { serve } from "https://deno.land/std@v0.21.0/http/server.ts";
    // `serve` function returns an asynchronous iterator, yielding a stream of requests
    for await (const req of serve({ port: 8000 })) {
     req.respond({ body: "Hello, World!\n" });
    }

    Et ça dit :

    When running this program, Deno will automatically download and cache the remote standard library files, and compile the code.

    OK. Ça choque personne en vrai ? J'imagine que deno vérifie le certificat, mais quand même, c'est extrêmement fragile. Et moi, dans ma boîte, j'ai un environnement CI/CD qui évidemment n'accède pas à Internet. C'est la base de la sécurité de la chaîne d'approvisionnement.

    Je sais que Rust et Go font pareil. C'est pas une bonne raison. Je suis d'accord pour dire que c'est moderne, et je pense que c'est une mauvaise idée. J'aurais plutôt vu un truc genre :

    • Dans le code import { serve } from 'std@v0.21.0/http/server.ts'
    • Dans la conf du projet un truc genre default_repository: https://deno.land/

    Et si on veut mettre autre chose, on peut.