Melhores Práticas para Bibliotecas Essenciais
Regras que mantêm as dependências npm de fácil manutenção, seguras e consistentes em todos os serviços Node.js.
Busque em todas as páginas da documentação
Regras que mantêm as dependências npm de fácil manutenção, seguras e consistentes em todos os serviços Node.js.
docs/adr/.fetch, node:test, node:crypto antes de equivalentes npm.package-lock.json ou equivalente pnpm/yarn.npm ci em CI, nunca npm install. Grafos reproduzíveis em cada execução de pipeline.engines para Active LTS. 24.18.0 alinhado com .nvmrc e imagem base do Docker.@acme/shared-* correspondem às dependências do serviço.npm audit --audit-level=high em cada PR. Bloqueie a mesclagem até que seja corrigido ou excecionado.postinstall são de alto risco..env commitados. Use injeção de plataforma e gerenciadores de segredos.pino-pretty em imagens de produção; redija cabeçalhos de autenticação.new Date("local string") sem offset.cache: vs prefixo interno do BullMQ.depcheck trimestralmente. Pacotes mortos ainda falham na auditoria.Padrões são recomendações fortes. Desvios precisam de ADR, não de acordo informal. Exceções expiram quando o ADR é revisitado.
Quando a equipe já padronizou interceptadores axios em muitos serviços. Não introduza ambos em um único repositório sem plano de migração.
Sim para contratos entre serviços (@acme/contracts). Serviços importam esquemas compartilhados; não duplique a validação por API.
CVE crítico sem patch, versão de pacote comprometida ou script de instalação malicioso. Hotfix branch, bump de lockfile, reimplantar todos os serviços afetados dentro do SLA.
Versões da pilha: Esta página foi escrita para Node.js 24.18.0 (Active LTS), npm 10+, TypeScript 5.6+, Express 5, Fastify 5 e NestJS 11.
Revisado por Chris St. John·Última atualização: 19 de jul. de 2026