Expand packageManager description with allowed & recommended hash values
Dieses Issue hat noch niemand übernommen.
- Vorherrschende Sprache
- TypeScript
- Sterne
- 3.8k
- Forks
- 279
- Ø Merge
- 1 Std. 47 Min.
- Gemergte PRs (30 T.)
- 2
Beschreibung
What would you like?
In the README section When Authoring Packages, expand the description to cover acceptable and recommended hash values. It should also describe how to determine correct hash values and which format is needed for Corepack.
Why is this needed?
It should be clear how to construct a valid packageManager definition with a hash, whether using a hash as part of a command or if manually editing packageManager into package.json.
The npm cli directly displays sha1 (shasum) and sha512 (integrity in BASE64) hashes for a requested package. For example:
$ npm view pnpm@10.1.0 dist
{
shasum: 'ab7948c89104fdd3fc88b5b391fa4b73fd800631',
tarball: 'https://registry.npmjs.org/pnpm/-/pnpm-10.1.0.tgz',
fileCount: 1206,
integrity: 'sha512-yJhHsGZ92rUDlru9AIoqQ887WB79Wc9dmqiSPqH7S4EGwEHVQNCKywlQN1lNc+vFHh7InuQMiLMLimbA+uCsGw==',
signatures: [
{
sig: 'MEUCIQDlkgmNyZjT7KUY8AO6jH7Gs3fyiXG8nbTnuLbd8fOS2AIgXyJ6SaYhumMFzUYQAZPJGhsnlaD5N0X2MZsbG+eS/Xo=',
keyid: 'SHA256:DhQ8wR5APBvFHLF/+Tc+AYvPOdTpcIDqOhxsBHRwC7U'
}
],
unpackedSize: 18870570
}
Other
- Since Corepack does not use the live copy of https://registry.npmjs.org/-/npm/v1/keys, if keys are rotated and used to sign packages, then Corepack users may have difficulty installing newer package managers. See issues
- #612
- #616
- https://github.com/npm/cli/issues/8075
corepack installorcorepack usewith a package manager hash can help to work around this issue.
Beitragsleitfaden
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Öffne den Abschnitt „When Authoring Packages“ der README und überprüfe die aktuelle Beschreibung von packageManager. Verwende die npm view-Ausgabe und das im Issue erwähnte Corepack-Hash-Format, um akzeptable und empfohlene Werte sowie deren Ermittlung zu dokumentieren. Als abgeschlossen gilt die Aufgabe, wenn der Abschnitt sowohl befehlsseitig erzeugte als auch manuell bearbeitete packageManager-Definitionen klar erklärt.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Bereich
- documentation
- Issue-Typ
- Dokumentation
- Schwierigkeit
- 1/5
- Geschätzter Aufwand
- 1-3 Stunden
- Aktivitätsstatus
- Veraltet
- Klarheit
- Klar beschrieben
- Anfängerfreundlichkeit
- 55/100