npm 在企业级私有开发中如何配置私有源?
修改于 2026-09-04 17:24:48
101. .npmrc 配置文件
- npm 按项目级(./.npmrc)、用户级(~/.npmrc)、全局级($PREFIX/etc/npmrc)顺序加载配置
- 支持 scope 级别的注册中心指定,如 @myorg:registry=https://npm.mycompany.com/
- 认证信息(_authToken、_auth、username、_password)必须按注册中心域名限定作用域
2. 认证方式
- 用户名密码认证:通过 npm login --registry=私有源地址 生成认证信息
- 令牌认证:在 CI/CD 环境中使用 _authToken 或环境变量 ${NPM_TOKEN}
- 支持 base64 编码的 _auth 字符串与客户端证书(certfile、keyfile)
3. 混合源配置
- 可同时配置公共源与私有源:公共包走 registry.npmjs.org,组织包走私有源
- 使用 npm_config_registry 环境变量可在 CI 中临时覆盖所有源的地址
- Deno、Bun 等运行时也读取同一份 .npmrc 配置,保持工具链一致