当前位置: 首页 > news >正文

Node.js:开源跨平台 JavaScript 运行时环境,多版本发布及安全保障细节揭秘

Node.js是什么?

Node.js 是一个开源的跨平台 JavaScript 运行时环境。如需了解使用 Node.js 的相关信息,可访问 Node.js 官方网站。Node.js 项目采用开放治理模式,由 OpenJS 基金会提供支持。项目期望贡献者以协作的方式推动项目发展,鼓励建设性地交流不同意见并达成妥协。技术指导委员会(TSC)保留限制或阻止那些反复做出打击、耗尽他人精力或对其他参与者产生负面影响行为的贡献者的权利。本项目有行为准则。

Node.js目录包含什么?

其目录涵盖支持、版本类型、下载(包括当前版本和长期支持版本(LTS)、夜间版本)、API 文档、验证二进制文件、构建 Node.js、安全、为 Node.js 做贡献、当前项目团队成员(技术指导委员会(TSC)、协作者、问题分类人员)、发布密钥、许可证等内容。

如何获取Node.js支持?

如果需要帮助,可查看获取支持的相关说明。

Node.js有哪些版本类型?

有当前版本(Current)、长期支持版本(LTS)、夜间版本(Nightly)。当前版本处于积极开发阶段,代码位于其主版本号对应的分支(例如,v22.x)。Node.js 每 6 个月发布一个新的主版本,允许有重大变更,分别在每年的 4 月和 10 月进行发布。每年 10 月发布的版本支持周期为 8 个月,每年 4 月发布的版本在当年 10 月会转为长期支持版本(LTS)。长期支持版本会获得长期支持,重点关注稳定性和安全性。每个偶数编号的主版本都会成为 LTS 版本。LTS 版本会获得 12 个月的活跃 LTS 支持和额外 18 个月的维护支持。LTS 版本系列有按字母顺序排列的代号,从 v4 Argon 开始。除特殊情况外,不会有重大变更或功能添加。夜间版本当前分支的代码每天(有变更时)会进行构建,使用时需谨慎。当前版本和 LTS 版本遵循语义化版本控制。发布团队成员会对每个当前版本和 LTS 版本进行签名。更多信息可参阅发布说明文档(Release README)。

Node.js在哪里下载?

可以下载二进制文件、安装程序和源代码压缩包。当前版本和 LTS 版本可在相关链接下载,`latest` 目录是最新当前版本的别名,`latest-codename` 目录是最新 LTS 版本系列的别名。例如,`latest-hydrogen` 目录包含最新的 Hydrogen(Node.js 18)版本。夜间版本也有对应的下载链接,每个目录和文件名包含版本号(例如,v22.0.0)、UTC 日期(例如,20240424 代表 2024 年 4 月 24 日)和发布版本的简短提交 SHA 值(例如,ddd0a9e494)。例如,完整的目录名可能类似 v22.0.0-nightly20240424ddd0a9e494。

Node.js API文档在哪?

最新当前版本的文档位于特定链接,特定版本的文档可在每个发布版本目录的 `docs` 子目录中找到,也可访问另一链接。

怎样验证Node.js二进制文件?

下载目录中包含一个 `SHASUMS256.txt.asc` 文件,其中包含文件的 SHA 校验和以及发布者的 PGP 签名。可以从 `nodejs/release-keys` 获取受信任的密钥环,例如使用 `curl` 命令。或者,可将发布者的密钥导入默认密钥环,具体命令请参考“发布密钥”部分。然后,可验证本地下载的文件(如果使用默认密钥环,请传递 `--keyring="${GNUPGHOME:-~/.gnupg}/pubring.kbx"`)。

如何构建Node.js?

有关如何从源代码构建 Node.js 以及支持的平台列表,请参阅 `BUILDING.md` 文件。

如何报告Node.js安全漏洞?

如需报告 Node.js 中的安全漏洞相关信息,请参阅 `SECURITY.md` 文件。

怎样为Node.js做贡献?

参与项目的工作小组、战略计划、技术价值观和优先级。如需了解 Node.js 项目的治理信息,请参阅 `GOVERNANCE.md` 文件。

Node.js当前项目团队成员有哪些?

包括技术指导委员会(TSC)、协作者、荣誉协作者、问题分类人员。技术指导委员会有投票成员、常规成员、荣誉成员,各有具体人员。协作者在维护 Node.js 项目时需遵循《协作者指南》。问题分类人员在处理新问题时需遵循《问题分类指南》。

Node.js发布密钥情况如何?

Node.js 发布者有主要 GPG 密钥(部分发布者使用子密钥签名),可使用项目维护的密钥环,也可从公共密钥服务器导入这些密钥,但项目无法保证服务器及其上密钥的可用性。有关如何使用这些密钥验证下载文件的方法,请参阅“验证二进制文件”部分。此外,还有其他用于签署部分先前版本的密钥,项目维护了一个可验证 Node.js 所有过去版本的密钥环。

Node.js安全版本负责人有哪些?

在可能的情况下,公司会承诺安排人员参与安全版本负责人的轮值,以确保担任安全版本负责人的个人能得到雇主的支持和认可,从而优先处理安全版本发布。安全版本负责人会按照安全版本发布流程进行轮值管理,涉及 Datadog、HeroDevs、marco - ippolito、NodeSource、Platformatic、Red Hat / IBM 等公司的相关人员。

Node.js的许可证是怎样的?

Node.js 采用 MIT 许可证。本项目还依赖可能使用不同开源许可证的外部库。有关包含的许可证完整列表,请参阅 `LICENSE` 文件。如果要贡献文档或源代码更改,请确保添加内容符合项目的许可证指南。

http://www.jsqmd.com/news/1273087/

相关文章:

  • 学 Simulink—— 电力巡检无人机自动分群与区域覆盖
  • 天津黄金回收避坑指南:正规实体交割透明交易全维度攻略 - 日常比对手册
  • BetterJoy:终极指南 - 让任天堂Switch控制器在PC上完美运行
  • 项目测试用例:兼顾功能,性能, 兼容,界面,安全性,网络和易用性测试
  • C++嵌套类实现接口分离:PIMPL与工厂模式实战解析
  • 杰理DAC配成单声道输出少了一路声道【篇]
  • 3步解锁音乐自由:ncmdump工具彻底解决网易云音乐NCM格式限制
  • Go语言实现高性能大文件字符统计工具
  • 多智能体系统部署挑战与DeepSeek解决方案
  • 完整指南:如何使用开源工具BetterJoy在PC上使用Switch控制器
  • 阴阳师百鬼夜行自动化脚本:3分钟掌握AI智能撒豆技巧 [特殊字符]
  • 电力系统分布式鲁棒优化:应对风光不确定性的MATLAB实践
  • 蛋白质语言模型优化:LFB方法提升变异效应预测
  • Reasoning RL:从奖励信号到可训练推理能力
  • AI Agent 面试题 576:如何实现多Agent系统的协作结果聚合?
  • 杰理之蓝牙通话声音卡顿严重【篇】
  • simulink状态机使用说明
  • 基于TI C2000的无传感器BLDC梯形波控制:从原理到工程实践
  • 大模型如何革新数据标注:自动化方案与实践
  • DDD CQRS架构和传统架构的优缺点比较
  • 企业业务快照_business-pulse
  • 晚风棱镜数字权益深耕虚拟商品赛道
  • 图像标注四类方法详解|分类+检测+分割+关键点标注实操+耗时对比
  • 基于HashiCorp Vault构建企业级密钥管理与灾难恢复实战指南
  • Measuring what Matters: Construct Validity in Large Language Model Benchmarks
  • 人工智能训练师证书含金量分析:补贴3120元+积分落户+求职薪资真实价值
  • 试试这个AI邪修方法,让你刷推特时间节省%
  • Python构建汽车销量分析系统:从数据采集到商业洞察
  • 低压配电网WLS状态估计技术实践与优化
  • 5分钟掌握ZenTimings:AMD Ryzen内存监控的终极指南