Node.js的作者Ryan Dahl,過去一年半的時間都在打造一個新的JavaScript運行環境Deno來解決Node的一些內在問題。不過不要誤會,得益於JavaScript龐大的社區生態和使用范圍,Node是一個非常不錯的JavaScript運行環境。然而,Dahl 也承認在Node的某些方面他應該考慮得更全面一些,比如:安全性,模塊機制,依賴管理等。
在他的計划中,他並不會去預想Deno在短時間內能夠發展成一個多大規模的平台。當然咯,把時間調回2009年,JavaScript還是人人都能取笑的一個有些怪異的小語言,也木有現在這么多語言特性。
什么是Deno,以及它的主要特性是哪些?
Deno是基於Google V8引擎構建的安全的TypeScript運行環境。下面是構建Deno的一些物料:
Rust(Deno的核心模塊使用Rust編寫,Node的核心模塊是用C++實現的)
Tokio(Rust實現的異步編程框架)
TypeScript(Deno對JavaScript和TypeScript都支持開箱即用)
V8(Google出品JavaScript運行時,主要用在Chrome和Node中)
接下來看看Deno提供了哪些特性。
安全性(權限管理)
Deno最重要的特性就是安全性。
相較於Node,Deno默認使用沙箱環境執行代碼,這意味着運行環境沒有操作以下模塊權限:
文件系統網絡
執行其他的腳本
系統環境變量
讓我們瞅一眼Deno的權限系統是如何工作滴。
(async () => { const encoder = new TextEncoder(); const data = encoder.encode('Hello world\n'); await Deno.writeFile('hello.txt', data); await Deno.writeFile('hello2.txt', data); })();
這個腳本分別創建了兩個名為hello.txt和hello2.txt的文件,並在其中寫入Hello world。但是這段代碼運行在沙箱環境中,所以是沒有文件系統的操作權限滴。
還有一點值得注意,在上面的腳本中我們使用Deno命名空間來操作文件,而不像在Node中使用fs模塊。Deno命名空間提供了超多基礎方法。不過使用Deno命名空間會導致我們的代碼失去了對瀏覽器的兼容性,這個問題我們晚點再聊。
使用下面的命令執行上述腳本:
deno run write-hello.ts
執行之后,我們會收到下面的提示:
Deno requests write access to "/Users/user/folder/hello.txt". Grant? [a/y/n/d (a = allow always, y = allow>
實際上,基於上面創建文件的腳本我們會收到兩次來自沙箱環境的權限提示。不過如果我們選擇allow always選項,就只會被詢問一次啦。
如果我們選了deny,會拋出一個PermissionDenied的錯誤,如果我們沒寫錯誤處理邏輯的話,進程在此時就被終止啦。
如果我們用下面的命令來執行腳本:
deno run --allow-write write-hello.ts
會在沒有提示的情況下創建這兩個文件。
Deno針對文件系統的命令行標志位,除了--allow-write,還有--allow-net/--allow-env/--allow-run,分別用來開啟針對網絡、系統環境變量和操作子進程的權限。
模塊機制
Deno使用瀏覽器一樣的方式,通過URL來加載模塊。很多人第一次見到在服務端的import語句中見到URL會感到有點困惑,但對我來說這還蠻好理解的:
import { assertEquals } from "https://deno.land/std/testing/asserts.ts";
你覺得通過URL來引入模塊會有啥大不了的嗎?答案其實蠻簡單的:通過使用URL來加載模塊,Deno就可以避免引入一個類似npm的中心化系統來發布package,npm最近受到了很多吐槽。
通過URL來引入代碼,可以讓包的作者們使用自己最喜愛的方式來維護和發布自己的代碼。再也不會有package.json和node_modules了。
當我們啟動應用之后,Deno會下載所有被引用的文件,並將它們緩存到本地。一旦引用被緩存下來,Deno就不會再去下載它們了,除非我們使用-- relaod標志位去觸發重新下載。
萬一存放引用的站點掛了咋辦?
由於沒有了一個中心化的包管理站點,那些存放模塊的站點可能因為各種各樣的原因掛掉。如果在開發甚至生產環境出現這種情況是非常危險滴!
我們在上一節提到,Deno會緩存好已下載的模塊。由於緩存是存放在我們的本地磁盤的,Deno的作者建議將這些緩存提交到代碼倉庫里。這樣一來,即使存放引用的站點掛了,開發者們還是可以使用已經下載好的模塊(只不過版本是被鎖住的啦)。
Deno會把緩存存儲在環境變量$DENO_DIR所指定的目錄下,如果我們不去設置這個變量,它會指向系統默認的緩存目錄。我們可以把$DENO_DIR指定我們的本地倉庫,然后把它們提交到版本管理系統中(比如:git)
只能使用URL來引用模塊嗎?
總是敲URL顯得有點XX,還好,Deno提供了兩種方案來避免我們成為XX。
第一種,你可以在本地文件中將已經引用的模塊重新export出來,比如:
export { test, assertEquals } from "https://deno.land/std/testing/mod.ts";
假如上面這個文件叫local-test-utils.ts。現在,如果我們想再次使用test或者assertEquals方法,只需要像下面這樣引用它們:
import { test, assertEquals } from './local-test-utils.ts';
看得出來,是不是通過URL來引用它們並不是最重要的啦。
第二種方案,建一個引用映射表,比如像下面這樣一個JSON文件:
{
"imports": { "http/": "https://deno.land/std/http/" } }
然后把它像這樣import到代碼里:
import { serve } from "http/server.ts";
為了讓它生效,我們還需要通過--importmap標志位讓Deno來引入import映射表:
deno run --importmap=import_map.json hello_server.ts
如何進行版本管理?
版本管理必須由包作者來支持,這樣在client端可以通過在URL中設置版本號來下載:https://unpkg.com/liltest@0.0.5/dist/liltest.js。
資源搜索網站大全 http://www.szhdn.com
瀏覽器兼容性
Deno有計划做到兼容瀏覽器。從技術上講,在使用ES module的前提下,我們不需要使用任何類似webpack的打包工具就能在瀏覽器上運行Deno代碼。
不過呢,你可以使用類似Babel這樣的工具可以把代碼轉化成ES5版本的JavaScript,這樣可以兼容那些不支持所有最新語言特性的低版本瀏覽器中,帶來的后果就是最終文件里有很多不是必須的冗余代碼,增大代碼的體積。
結果取決於我們的主要目的是啥。
支持TypeScript開箱即用
不需要任何配置文件就能在Deno中輕易地使用TypeScript。當然咯,你也可以編寫純JavaScript代碼,並使用Deno去執行它。
總結
Deno,作為一個新的TypeScript和JavaScript的運行環境,是一個非常有趣的技術項目,並且至今已經穩定發展了一段時間。但是距離在生產環境中去使用它還有比較長的一段路要走。
通過去中心化(或者翻譯成分布式?)的機制,把JavaScript生態系統從npm這樣中心化的包管理系統中解放了出來。
Dahl希望在這個夏天快結束的時候能夠發布1.0版本,所以如果你對Deno未來的新進展感興趣的話,可以給它個star。
