Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Espacios de nombres y ámbitos reservados

5 tareas · 40 min · Principiante

La confusión de dependencias nace de una ambigüedad: un nombre que la empresa usa en privado puede existir también en un registro público, y el cliente tiene que decidir cuál de los dos es. La defensa de fondo es quitar la ambigüedad antes de que alguien la explote. En esta sala miras qué paquetes publica Guanábana Textil, cuáles de sus nombres ya existen fuera, y qué ámbitos tiene reservados y cuáles no.

0 de 5 · 0%

Objetivo de la sala

La confusión de dependencias nace de una ambigüedad: un nombre que la empresa usa en privado puede existir también en un registro público, y el cliente tiene que decidir cuál de los dos es. La defensa de fondo es quitar la ambigüedad antes de que alguien la explote. En esta sala miras qué paquetes publica Guanábana Textil, cuáles de sus nombres ya existen fuera, y qué ámbitos tiene reservados y cuáles no.

En npm, un paquete puede llevar un ámbito delante del nombre, como @empresa/paquete. Un ámbito pertenece a una cuenta u organización del registro: nadie más puede publicar nombres dentro de él. Si la empresa reserva su ámbito en el registro público, ningún tercero puede publicar allí un paquete con un nombre como los suyos.

Un nombre sin ámbito es todo lo contrario: el primero que lo publique en el registro público se lo queda. Y si el cliente de la empresa busca ese nombre en el público y en el interno, queda abierta la pregunta de cuál gana. Algunos clientes con varios orígenes toman la versión más alta que encuentran, de cualquiera de ellos, y ahí está el problema.

Responde para continuar

¿Por qué ayuda que los paquetes internos lleven un ámbito que la empresa tiene reservado en el registro público?

Ver pista de ayuda

La defensa no es cifrado ni revisión. Es de quién es el nombre.

En casi toda empresa hay nombres antiguos que se publicaron en el registro interno antes de que nadie pensara en ámbitos. Son los que más riesgo tienen: sin ámbito, su nombre está libre en el registro público para quien llegue primero.

Para saber cuáles ya fueron ocupados hay una comprobación de solo lectura: buscar cada nombre interno tal cual en el registro público. No se descarga ni se abre nada del paquete que aparezca; basta con saber que existe, qué versión tiene, cuándo se publicó y desde qué tipo de cuenta.

Abre la consulta de nombres de Guanábana Textil.

Responde para continuar

Escribe el nombre del paquete interno sin ámbito que ya existe en el registro público.

Cuando un nombre interno aparece en el público, la versión que trae es una pista. Un paquete interno va por la 2.3.1; si el del público dice una versión desproporcionadamente alta y fue publicado por una cuenta sin historial, no es una coincidencia de nombres. Es el rastro de alguien que apuesta a que un cliente con varios orígenes elija «la más nueva».

Ese rastro es suficiente para actuar sin abrir el paquete: se trata como hallazgo, se avisa al responsable y se protege el nombre. Investigar su contenido, si hace falta, es trabajo de un laboratorio aislado y autorizado, no de un equipo de desarrollo.

Responde para continuar

Escribe la versión más alta que tiene ese nombre en el registro público.

Reservar un ámbito en el público cuesta una organización y un poco de verificación; no reservarlo deja el nombre libre. Es habitual que un equipo cree su propio ámbito para prototipos «solo internos» y que nadie lo reserve fuera, porque nunca se iba a publicar allí.

Pero que nunca se vaya a publicar fuera no significa que nadie más pueda hacerlo. Cualquiera puede reclamar un ámbito libre y publicar dentro. La reserva se hace de forma preventiva, para todo ámbito interno.

Lee la tabla de reservas.

Responde para continuar

Escribe el ámbito interno que la empresa no tiene reservado en el registro público.

Reservar ámbitos y renombrar protege a largo plazo, pero los nombres heredados no se renombran de un día para otro: hay código que los importa. Mientras tanto, el repositorio virtual puede cerrar la ambigüedad por su cuenta: una lista de nombres que solo se resuelven en el repositorio interno, aunque exista el mismo nombre en el público.

Mira la regla actual del repositorio virtual: su lista de nombres solo internos está vacía. Hasta que se llene, cualquier nombre interno que exista fuera depende de que el orden de búsqueda juegue a favor.

Responde para continuar

El nombre heredado ya existe en el registro público y no se puede renombrar esta semana. ¿Qué medida lo protege mientras tanto?

Ver pista de ayuda

Una medida actúa en el punto único donde se resuelven los nombres, y no rompe el resto de dependencias.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad