Desenvolvimento de software · Resumo de fonte pública
npm lança tokens que exigem aprovação para publicar pacotes
Publicado pela fonte em · GitHub Changelog
Nova permissão permite preparar versões na automação e reservar a liberação a um mantenedor com autenticação em dois fatores.
O GitHub anunciou em 18 de setembro uma opção de token granular para enviar versões de pacotes à revisão. Com ela, a automação usa npm stage publish; tentativas de publicação direta com npm publish são rejeitadas.
A adoção é opcional e não altera os tokens existentes. A credencial ainda pode modificar marcadores de distribuição e descontinuar versões, portanto continua exigindo proteção. O recurso requer pacote existente, permissão de publicação, autenticação em dois fatores, npm 11.15.0 ou superior e Node.js 22.14.0 ou superior.
Ler na fonte (nova aba)