【譯】啥是Deno?跟Node.js有啥區別?

原文:What’s Deno, and how is it different from Node.js?

what is deno

Node.js的作者Ryan Dahl,過去一年半的時間都在打造一個新的JavaScript運行環境Deno來解決Node的一些內在問題。

不過不要誤會,得益於JavaScript龐大的社區生態和使用範圍,Node是一個非常不錯的JavaScript運行環境。然而,Dahl 也承認在Node的某些方面他應該考慮得更全面一些,比如:安全性,模塊機制,依賴管理等。

在他的計劃中,他並不會去預想Deno在短時間內能夠發展成一個多大規模的平臺。當然咯,把時間調回2009年,JavaScript還是一個人人都能取笑的一個有些怪異的小語言,也木有現在這麼多features。

什麼是Deno,以及它的主要特性是哪些?

Deno是基於Google V8引擎構建的安全的TypeScript運行環境。
下面是構建Deno的一些物料:

  • Rust(Deno的核心模塊使用Rust編寫,Node的核心模塊是用C++實現的)
  • Tokio(Rust實現的異步編程框架)
  • TypeScript(Deno對JavaScript和TypeScript都支持開箱即用)
  • V8(Google出品JavaScript運行時,主要用在Chrome和Node中)

接下來看看Deno提供了哪些特性。

安全性(權限管理)

Deno最重要的特性就是安全性。

相較於Node,Deno默認使用沙箱環境執行代碼,這意味着運行環境沒有操作以下模塊權限:

  • 文件系統
  • 網絡
  • 執行其他的腳本
  • 系統環境變量

讓我們瞅一眼Deno的權限系統是如何工作滴。

(async () => {
 const encoder = new TextEncoder();
 const data = encoder.encode('Hello world\n');

 await Deno.writeFile('hello.txt', data);
 await Deno.writeFile('hello2.txt', data);
})();

這個腳本分別創建了兩個名爲hello.txthello2.txt的文件,並在其中寫入Hello world。但是這段代碼運行在沙箱環境中,所以是沒有文件系統的操作權限滴。

還有一點值得注意,在上面的腳本中我們使用Deno命名空間來操作文件,而不像在Node中使用fs模塊。Deno命名空間提供了超多基礎方法。不過使用Deno命名空間會導致我們的代碼失去了對瀏覽器的兼容性,這個問題我們晚點再聊。

使用下面的命令執行上述腳本:

$ deno run write-hello.ts

執行之後,我們會收到下面的提示:

Deno requests write access to "/Users/user/folder/hello.txt". Grant? [a/y/n/d (a = allow always, y = allow once, n = deny once, d = deny always)]

實際上,基於上面創建文件的腳本我們會收到兩次來自沙箱環境的權限提示。不過如果我們選擇allow always選項,就只會被詢問一次啦。

如果我們選了deny,會拋出一個PermissionDenied的錯誤,如果我們沒寫錯誤處理邏輯的話,進程在此時就被終止啦。

如果我們用下面的命令來執行腳本:

deno run --allow-write write-hello.ts

會在沒有提示的情況下創建這兩個文件。

Deno針對文件系統的命令行標誌位,除了--allow-write,還有--allow-net/--allow-env/--allow-run,分別用來開啓針對網絡、系統環境變量和操作子進程的權限。

模塊機制

Deno使用瀏覽器一樣的方式,通過URL來加載模塊。很多人第一次見到在服務端的import語句中見到URL會感到有點困惑,但對我來說這還蠻好理解的:

import { assertEquals } from "https://deno.land/std/testing/asserts.ts";

你覺得通過URL來引入模塊會有啥大不了的嗎?答案其實蠻簡單的:通過使用URL來加載模塊,Deno就可以避免引入一個類似npm的中心化系統來發布package,npm最近受到了很多吐槽

通過URL來引入代碼,可以讓包的作者們使用自己最喜愛的方式來維護和發佈自己的代碼。再也不會有package.jsonnode_modules了。

當我們啓動應用之後,Deno會下載所有被引用的文件,並將它們緩存到本地。一旦引用被緩存下來,Deno就不會再去下載它們了,除非我們使用-- relaod標誌位去觸發重新下載。

還有幾個問題值得我們討論一哈:

萬一存放引用的站點掛了咋辦?

由於沒有了一箇中心化的包管理站點,那些存放模塊的站點可能因爲各種各樣的原因掛掉。如果在開發甚至生產環境出現這種情況是非常危險滴!

我們在上一節提到,Deno會緩存好已下載的模塊。由於緩存是存放在我們的本地磁盤的,Deno的作者建議將這些緩存提交到代碼倉庫裏。這樣一來,即使存放引用的站點掛了,開發者們還是可以使用已經下載好的模塊(只不過版本是被鎖住的啦)。

Deno會把緩存存儲在環境變量$DENO_DIR所指定的目錄下,如果我們不去設置這個變量,它會指向系統默認的緩存目錄。我們可以把$DENO_DIR指定我們的本地倉庫,然後把它們提交到版本管理系統中(比如:git

只能使用URL來引用模塊嗎?

總是敲URL顯得有點XX,還好,Deno提供了兩種方案來避免我們成爲XX。

第一種,你可以在本地文件中將已經引用的模塊重新export出來,比如:

export { test, assertEquals } from "https://deno.land/std/testing/mod.ts";

假如上面這個文件叫local-test-utils.ts。現在,如果我們想再次使用test或者assertEquals方法,只需要像下面這樣引用它們:

import { test, assertEquals } from './local-test-utils.ts';

看得出來,是不是通過URL來引用它們並不是最重要的啦。

第二種方案,建一個引用映射表,比如像下面這樣一個JSON文件:

{
   "imports": {
      "http/": "https://deno.land/std/http/"
   }
}

然後把它像這樣import到代碼裏:

import { serve } from "http/server.ts";

爲了讓它生效,我們還需要通過--importmap標誌位讓Deno來引入import映射表:

$ deno run --importmap=import_map.json hello_server.ts

如何進行版本管理

版本管理必須由包作者來支持,這樣在client端可以通過在URL中設置版本號來下載:https://unpkg.com/[email protected]/dist/liltest.js

瀏覽器兼容性

Deno有計劃做到兼容瀏覽器。從技術上講,在使用ES module的前提下,我們不需要使用任何類似webpack的打包工具就能在瀏覽器上運行Deno代碼。

不過呢,你可以使用類似Babel這樣的工具可以把代碼轉化成ES5版本的JavaScript,這樣可以兼容那些不支持所有最新語言特性的低版本瀏覽器中,帶來的後果就是最終文件裏有很多不是必須的冗餘代碼,增大代碼的體積。

結果取決於我們的主要目的是啥。

支持TypeScript開箱即用

不需要任何配置文件就能在Deno中輕易地使用TypeScript。當然咯,你也可以編寫純JavaScript代碼,並使用Deno去執行它。

總結

Deno,作爲一個新的TypeScript和JavaScript的運行環境,是一個非常有趣的技術項目,並且至今已經穩定發展了一段時間。但是距離在生產環境中去使用它還有比較長的一段路要走。

通過去中心化(或者翻譯成分佈式?)的機制,把JavaScript生態系統從npm這樣中心化的包管理系統中解放了出來。

Dahl希望在這個夏天快結束的時候能夠發佈1.0版本,所以如果你對Deno未來的新進展感興趣的話,可以給它個star

最後還有一個日誌系統的廣告,大家可以去原文查看。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章