Не очевидный плюс сторонних пакетов, и что насчёт самописных
Обычно я, не то чтобы прям против, но точно не выступаю за использование таких библиотек как Axios. Есть Fetch API, и написать базовую обвязку для него, на уровне проекта, ничего не стоит (правда делать это лучше на старте проекта).
Но сегодня не об этом, а о том что у сторонних решений, помимо очевидных плюсов, есть ещё как минимум один не очевидный — «закрытость» от шаловливых ручек 🙌. К сожалению, любой код лежащий в репозитории проекта практически ни как не застрахован от изменений, в том числе негативных. Чем больше у вас проект и чем больше разработчиков над ним работает, тем выше шанс что кто-то что-то сломает, а архитектор (ну или кто там у вас ответственный, он же у вас есть, да?) даже не увидит этих изменений. И да, не все поломки очевидны и сразу исправляются.
В больших компаниях, общий функционал выносится в отдельные пакеты, в основном, чтобы не дублировать код (не писать велосипеды). Но почему-то мало кто рассматривает этот вариант с точки зрения контроля изменений критической функциональности, ну или как фильтр от поспешных решений по типу «я тут присрал, потому что у меня нет времени, нужно задачки по доске двигать».
Если вы знаете другие варианты защиты от тихих «не санкционированных» изменений, пишите в комментариях.
П.С. Если что, вариант «просто договориться» не работает. 😅
· 16.09.2025
Так обычно выбирают определенную версию пакета с минимум дыр, и не обновляются пока рак на горе не свиснет, а то что в новых релизах кто-то в гитхабе что-то зальет - да и бог с ним, у нас иная версия стоит Как пример жава, популярные версии 8,11,17, но на текущее время есть уже версии 21,22,23,24
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён