Et aussi un gros mélange entre libre et mise à disposition de tous (le libre n'impose absolument pas de fournir à tout le monde en public), si des gens n'aiment pas filer aux fortunes 500 ils peuvent ne fournir qu'à certains (mais forcément ça sera moins utilisé à cause de ce filtre un peu chiant à gérer, on ne peut pas avoir le beurre et l'argent du beurre mais la ça n'a rien à voir avec le libre).
Je suis complètement d'accord ; et tous les gens qui gueulent parce que les libs sont verrolées n'ont fait aucun effort pour s'affranchir de ce problème.
Illustration classique : on développe en python et on déploie en prod en faisant un pip install à partir de pypi au lieu d'avoir un cache ou un repo local. Idem avec javascript et NPM.
Faire reposer la fiabilité de son propre travail et de ses propres livraisons sur quelqu'un totalement indépendant (voire bénévole) c'est un choix qu'il faut assumer - fortune 500 ou autre.
Les régressions sur les dépendances ça arrive régulièrement, et tout dév qui veut "être serein" sur le déploiement de ses versions fait quelque chose pour gérer ça (dépendance sur une version précise, cache du repo de dépendances sur une infra maîtrisée, etc, etc).
L'intitulé "Dev corrupts NPM libs 'colors' and 'faker' breaking thousands of apps" laisse penser qu'un développeur a tout cassé mais en réalité c'est différent : un développeur a cassé ses propres libs et le laxisme de nombreux autres a eu des conséquences monstrueuses.
#tracim pour la collaboration d'équipe __ #galae pour la messagerie email __ dirigeant @ algoo
[^] # Re: Encore un malentendu
Posté par LeBouquetin (site web personnel, Mastodon) . En réponse au lien Dev corrupts NPM libs 'colors' and 'faker' breaking thousands of apps. Évalué à 10. Dernière modification le 10 janvier 2022 à 13:04.
Je suis complètement d'accord ; et tous les gens qui gueulent parce que les libs sont verrolées n'ont fait aucun effort pour s'affranchir de ce problème.
Illustration classique : on développe en python et on déploie en prod en faisant un
pip installà partir de pypi au lieu d'avoir un cache ou un repo local. Idem avec javascript et NPM.Faire reposer la fiabilité de son propre travail et de ses propres livraisons sur quelqu'un totalement indépendant (voire bénévole) c'est un choix qu'il faut assumer - fortune 500 ou autre.
Les régressions sur les dépendances ça arrive régulièrement, et tout dév qui veut "être serein" sur le déploiement de ses versions fait quelque chose pour gérer ça (dépendance sur une version précise, cache du repo de dépendances sur une infra maîtrisée, etc, etc).
L'intitulé "Dev corrupts NPM libs 'colors' and 'faker' breaking thousands of apps" laisse penser qu'un développeur a tout cassé mais en réalité c'est différent : un développeur a cassé ses propres libs et le laxisme de nombreux autres a eu des conséquences monstrueuses.
#tracim pour la collaboration d'équipe __ #galae pour la messagerie email __ dirigeant @ algoo