Мы тонем в зависимостях, и нам это нравится
- 10 июля 2020
Дату основания города принято считать с первого заложенного камня. Начало фронтенд проекта в 2020 можно считать с выполнения npm install
. И точно так же, как и в бурно растущем городе, обрастающем как крупными проспектами, так и мелкими переулками, в проект попадают новые пакеты, за которыми следуют пакеты поновее. Вот только если местные жители знают каждую улочку рядом с домом, большинство из нас понятия не имеет, что попадает в папку node_modules/
.
Мы можем бесконечно спорить о стилях и архитектуре, но остаёмся беспомощными и беззащитными, когда сборка свежеобновленного проекта падает из-за протеста одного разработчика или же просто из-за ошибки автора пакета. Куда хуже, когда одна из зависимостей оказывается с неприятным сюрпризом в виде бэкдора.
Насколько вкусный сыр в мышеловке?
Программисты очень сильно любят готовый код. Не тот, что они писали ночами к горящему дедлайну (хотя к нему у них тоже отношение по-особому теплое), а тот, который уже давно написан и протестирован кем-то другим, и в довесок усыпан звездочками на гитхабе.
А ещё программисты не любят велосипеды и при первой же возможности переводят их на другой фреймворк или даже язык (но это всё равно байки).
Особенно популярные пакеты кроме уже готового кода предоставляют в подарок пропуск в собственную экосистему, что резко увеличивает шансы найти решение очередной проблемы или нанять разработчика, который уже знаком с немалой частью проекта, описанной в package.json
.
Поэтому в теории npm — идеальное место для идеального кода.
Но это не так
Эта фраза вынесена в заголовок и выделена жирным, хотя ни для кого не секрет, что идеального кода там нет, а я просто нагоняю пафос. Однако насколько именно этот код далёк до совершенства и должен ли он к нему стремиться?
Всё же, что не так с нашим списком зависимостей?
Мы теряем контроль
Количество пакетов в node_modules/
уже исчисляется тысячами, порой для этого достаточно установить всего один. Верить в то, что обновление одной библиотеки на n-ном уровне вложенности не уронит проект с каждым выполненным npm install
всё труднее. И когда это произойдет, нам останется только смотреть на падающие сборки и комментарии на гитхабе.
Порой необходимая функциональность нашей библиотекой просто не поддерживается. Ещё хуже, если она вообще не входит в планы и/или идеологию ее мейнтейнеров. Остается только заполнять пулреквест, который может так и не попасть в мастер, или делать форк и поддерживать его самостоятельно, теряя плюсы готового кода (кстати, форк почему-то выбирают реже).
Мы грузим слишком много
Мегабайтные бандлы уже не пугают так сильно, как должны. При этом весь код, что туда запакован, не решает всех проблем нашего проекта. Более того, часть кода решает проблемы вообще не нашего проекта. Так как про наши проблемы автор библиотеки не знает, да и знать не должен, за гибкость в использовании приходиться платить лишними килобайтами.
Как сделать лучше?
Подключая новый пакет, стоит понимать, какую именно проблему мы собираемся решить перед тем, как создать несколько новых. Если добавление зависимости обусловлено в основном тем, что про неё много пишут в Твиттере — это плохой подход.
Узнать что именно мы грузим
Код lodash/debounce
занимает около 130 строк и поддерживает 3 параметра, про которые в большинстве случаев можно даже и не знать. Этот метод покрывает как можно больше случаев и настолько раздут, что lodash/throttle
использует его же. В основной массе проектов потребность в отложенном выполнении кода можно закрыть простой реализацией в 7 строк.
В добавок, кроме действительно полезных функций, lodash
предоставляет методы map
, filter
, some
и многие другим, которые уже давно являются частью JavaScript и неизменно присутствуют в ежегодных топах «10 методов массивов, про которые вы не слышали». Вместо изучения документаций многочисленных библиотек стоит хорошо узнать возможности, предоставляемые браузерами.
Поиск значений через indexOf === -1
легко заменяется на includes/startsWith/endsWith
, а вместо lodash/get
можно использовать chaining-operator.
Настроить сборщик
Полезно заранее определить внутри команды, какой размер бандла считать приемлемо средним, а какой — неприлично большим, выставив соответствующий бюджет. Для обычных приложений будет более интересна другая характеристика — время загрузки, которую тоже можно ограничить:
"size-limit": [
{
"limit": "60 s",
"path": "dist/app.js"
}
]
Если приложение грузится дольше минуты, мы вовремя узнаем об этом!
Чтобы этот момент не наступал как можно дольше, стоит отслеживать крупные модули с помощью webpack-bundle-analyzer
:
Классические локали moment.js
, которые высасывают бюджет бандла просто потому, что мы забыли их отключить.
Также некоторые из зависимостей в проекте могут использовать одну и ту же библиотеку, но подключать ее по-разному, из-за чего код в бандле дублируется. Например, один пакет подключает lodash
, другой использует lodash-es
, в итоге в бандле — оба. Правильно настроив сборщик, можно избавиться от лишних килобайт.
Одна и та же зависимость может подключаться в нескольких версиях, в примере ниже выделены core-js 1.2.7, 2.5.3 и 3.3.4.
Большинство популярных библиотек имеют окно для оптимизаций, которые достаточно просто применить, чтобы минимизировать их вклад в размер бандла. Полный список — в репозитории Google Chrome Labs. Больше советов по увеличению производительности — на канале Ивана Акулова.
Как контролировать список зависимостей?
Стоит признаться самим себе, что нам не нужно столько оболочек и посредников между программистом и кодом.
- Нам не нужно тянуть весь
lodash
ради трёх условных функций, две из которых уже являются частью языка. - Нам не нужен
moment
со всеми его зонами только ради того, чтобы посчитать сколько времени прошло между двумя датами. - Нам не нужен jQuery для смены классов у нескольких элементов.
И нам точно не нужен лендинг на React.js, просто потому что всё остальное написано на нём же. Конечно, не стоит полностью изолироваться от мира и npm, но стоит чаще задумываться о том, что мы ставим в проект, и действительно ли нужно именно это.
Однако современный JavaScript достаточно выразителен, чтобы заменить им устаревшие библиотеки:
- GitHub избавился от jQuery, оставив нативные функции и полифилы.
- Недавно вышедший почтовый клиент hey раздаёт обычный HTML, лишь прогрессивно улучшая его.
Лоадеры не скроют бесконечную загрузку сайта в метро, а анимации не спрячут «прыгающий» контент. Если продукт не несёт ценности для пользователя, он так и не увидит, насколько плавно организованы переходы между страницами, так как не уйдёт дальше первой.
«Доктайп» — журнал о фронтенде. Читайте, слушайте и учитесь с нами.
Читать дальше
300кк в наносекунду
Игра, где нужно забрать своё и продержаться ещё один день.
- 7 марта 2024
9 книг по JavaScript для начинающих в 2024
Все вокруг говорят, что книги — прошлый век. Но вовремя прочитанная хорошая книжка может здорово помочь в изучении нового языка или технологии, а то и вообще целиком объяснить какую-нибудь важную штуку. Например, какие бывают алгоритмы, или зачем нужен рефакторинг. К тому же, хоть фреймворки меняются каждый год, основы обычно долго не меняются.
Мы опросили знакомых разработчиков, узнали, что читают они сами, и предлагаем вам подборку хороших книг по JavaScript.
- 6 марта 2024
Объект URL в JavaScript: полный разбор
Объект URL
в JavaScript представляет URL-адрес и предоставляет удобные методы для работы с ним. Он позволяет анализировать, конструировать и декодировать URL-адреса.
Создать объект URL
можно двумя способами:
Конструктор URL()
— самый распространённый способ, в котором вы передаёте любой URL в виде строки в качестве аргумента.
const url = new URL("https://www.example.com/path?query=123#hash");
Использование window.location
— это глобальный объект в браузерах, который содержит информацию о текущем URL.
const currentUrl = new URL(window.location.href);
- 23 января 2024
Генерация QR-кодов на JS в 4 шага. Node.js + qrcode
Давайте сделаем простой REST API на Node.js и Express, который будет генерировать QR-коды для любой ссылки. Если у вас ещё не установлены Node.js
и npm
, установите их с официального сайта.
- 22 ноября 2023
ChatGPT не справляется
Притворитесь нейросетью и решите 101 задачку по JavaScript как можно быстрее.
- 2 ноября 2023
Знакомство с JavaScript
Теперь, когда вы знаете, как создать структуру веб-страницы с помощью HTML и оформить ее стилями с помощью CSS, пришло время оживить её с помощью JavaScript (JS). JavaScript — это мощный язык программирования, который используется для создания интерактивных и динамических веб-сайтов.
Вы можете добавить JavaScript в ваш HTML-документ двумя способами:
Встроенный JavaScript: непосредственно в HTML-документ, в тегах <script>
:
<script>
alert("Привет, мир!");
</script>
Внешний JavaScript: подключение внешнего .js
файла к HTML-документу:
<script src="script.js"></script>
- 1 ноября 2023
Событие onclick в JS на примерах
Интерактивность — ключевой компонент любого современного сайта. И одним из наиболее часто используемых событий для создания интерактивности является событие onclick
. В этой статье мы подробно разберёмся, что такое событие onclick
, как его использовать и приведем примеры применения.
Событие onclick
— это событие JavaScript, которое активируется, когда пользователь кликает на определенный элемент страницы. Это может быть кнопка, ссылка, изображение или любой другой элемент, на который можно нажать.
- 30 октября 2023
Как перевернуть сайт. Самая короткая инструкция
Не представляем, зачем это может понадобиться, но не могли пройти мимо.
Никакой магии. Мы вызываем JavaScript-функцию rotateBody()
, которая применяет свойство transform
с значением rotate(180deg)
к элементу <body>
. Когда вы нажмете на кнопку «Перевернуть», всё, что находится внутри <body>
будет повернуто на 180 градусов (то есть, встанет вниз головой)
function rotateBody() {
document.body.style.transform = 'rotate(180deg)';
}
<button onclick="rotateBody()">Перевернуть</button>
Но такой код повернёт страницу только один раз. Если нужно, чтобы она возвращалась обратно при втором клике, усложним код:
let isRotated = false;
function rotateBody() {
if (isRotated) {
document.body.style.transform = 'rotate(0deg)';
document.body.style.direction = "ltr";
} else {
document.body.style.transform = 'rotate(180deg)';
document.body.style.direction = "rtl";
}
isRotated = !isRotated;
}
Надеемся, вы прочитали это описание до того, как нажать на кнопку.
- 25 октября 2023
Как узнать геолокацию: Geolocation API
Geolocation API позволяет сайтам запрашивать, а пользователям предоставлять свое местоположение веб-приложениям. Геолокация может использоваться для выбора города в интернет-магазине, отображения пользователя на карте или навигации в ближайший гипермаркет.
Основной метод Geolocation API — getCurrentPosition()
, но есть и другие методы и свойства, которые могут пригодиться.
- 16 октября 2023
Что такое localStorage и как им пользоваться
localStorage
— это место в браузере пользователя, в котором сайты могут сохранять разные данные. Это как ящик для хранения вещей, которые не исчезнут, даже если вы выключите компьютер или закроете браузер.
До localStorage
разработчики часто использовали cookies, но они были не очень удобны: мало места и постоянная передача данных туда-сюда. LocalStorage появился, чтобы сделать процесс более простым и эффективным.
- 12 октября 2023