栗子前端技术周刊第 105 期 - npm 安全性加强、Storybook 10、htmx 4.0 Alpha 1...

🌰栗子前端技术周刊第 105 期 (2025.11.03 - 2025.11.09):浏览前端一周最新消息,学习国内外优秀文章视频,让我们保持对前端的好奇心。

📰 技术资讯

  1. npm 安全性加强:目前 npm 传统令牌(classic tokens)已无法新建,但现有令牌最迟将持续生效至 2026 年 2 月 3 日,你需要将传统令牌升级为细粒度访问令牌(fine-grained access tokens)。

  2. Storybook 10:Storybook 10 发布,该版本正式告别 CommonJS 格式,目前仅支持 ESM 格式,并因此大幅降低了体积。此外,该版本还包含以下新特性:与 Vitest 团队合作开发的全新模块自动模拟方案、对 Next.js 16 和 Vitest 4 的支持,以及 Storybook 组件故事格式(CSF)的升级版本。

  3. htmx 4.0 Alpha 1 :htmx 框架从未计划推出 v3 版本,那 v4 版本又会如何呢。htmx 4.0(代号"The fetch () ening")将以三大核心重构为主要目标,在保留核心功能的同时优化体验、新增特性,且采用渐进式升级策略。核心变更包括:底层请求机制替换(fetch 替换 XMLHttpRequest)、属性继承显式化和历史记录机制简化。

📒 技术文章

  1. The Inner Workings of JavaScript Source Maps:JavaScript 源映射(Source Maps)的内部工作原理 - 深入解析 JavaScript 源映射(Source Maps)的底层工作原理,并通过示例展示其各个组成部分如何协同运作。

  2. Your URL Is Your State:URL 即状态 - 文中探讨了利用 URL 各类组成部分表示状态所具备的"被忽视的价值"与简洁性。

  3. 前端人必看的 node_modules 瘦身秘籍:从臃肿到轻盈,Umi 项目依赖优化实战:文章基于 Umi 框架特性,提供一套可落地的完整优化方案,从分析到执行,一步步将 node_modules 体积控制在合理范围。

🔧 开发工具

  1. image-dimensions:获取图片的尺寸信息,可在浏览器、Node.js、Bun、Deno 环境中运行。
  1. React Syntax Highlighter:一款 React 代码语法高亮组件。
  1. Texo:开源的数学公式 OCR 引擎,通过前端加载模型,将数学公式的截图转成 LaTex 语法。

🚀🚀🚀 以上资讯文章选自常见周刊,如 JavaScript Weekly 等,周刊内容也会不断优化改进,希望你们能够喜欢。

💖 欢迎关注微信公众号:栗子前端

相关推荐
爱学习的程序媛15 分钟前
《深入浅出Node.js》核心知识点梳理
javascript·node.js
HIT_Weston23 分钟前
44、【Ubuntu】【Gitlab】拉出内网 Web 服务:http.server 分析(一)
前端·ubuntu·gitlab
华仔啊40 分钟前
Vue3 如何实现图片懒加载?其实一个 Intersection Observer 就搞定了
前端·vue.js
JamesGosling6661 小时前
深入理解内容安全策略(CSP):原理、作用与实践指南
前端·浏览器
不要想太多1 小时前
前端进阶系列之《浏览器渲染原理》
前端
Robet1 小时前
TS和JS成员变量修饰符
javascript·typescript
方法重载1 小时前
前端性能优化之“代码分割与懒加载”)
javascript
七喜小伙儿1 小时前
第2节:趣谈FreeRTOS--打工人的日常
前端
我叫张小白。2 小时前
Vue3 响应式数据:让数据拥有“生命力“
前端·javascript·vue.js·vue3
laocooon5238578862 小时前
vue3 本文实现了一个Vue3折叠面板组件
开发语言·前端·javascript