Гайды: JSON
Все статьи по теме JSON на сайте.
- JSON
Атака на AsyncAPI 14 июля 2026: как pwn request в GitHub Actions обошёл все защиты install-скриптов
Подробный таймлайн компрометации @asyncapi/generator — атака не использовала украденный npm-токен и не сработала бы install-script блокировкой, потому что вредоносный код выполнялся при импорте модуля, а не при установке.
- JSON
Год атак на npm: хроника от Axios до AsyncAPI, и что это значит для вашего package.json
Разбор волны supply chain атак 2026 года на npm-экосистему и практические выводы для конкретного проекта.
- JSON
Почему JSON.parse портит большие числа и что с этим делать
Разбор потери точности int64 идентификаторов при парсинге JSON в JavaScript и три рабочих способа обойти проблему.
- JSON
allowScripts в монорепозитории: общий allowlist или отдельный на пакет
Как npm v12 применяет allowScripts к воркспейсам, и практический подход к слиянию разрешений из нескольких package.json.
- JSON
allowScripts diff: как отслеживать изменения allowlist между релизами проекта
Практика отслеживания изменений в allowScripts как элемент security review — что добавили и что удалили между версиями.
- JSON
allowScripts vs --ignore-scripts: два разных подхода к install-скриптам npm
В чём разница между новым allowlist-полем npm v12 и старым флагом полного отключения install-скриптов.
- JSON
Dependency cooldown в npm: почему GitHub теперь ждёт 3 дня перед обновлением зависимостей
Разбор новой дефолтной защиты Dependabot — окна ожидания перед автообновлением npm-пакетов — и как встроить ту же логику в свой CI, даже если вы не используете Dependabot.
- JSON
JSON Schema для начинающих: валидация структуры API за десять минут
Минимальный набор ключевых слов JSON Schema, которого хватает для практической валидации входящих запросов API.
- JSON
JSON.stringify, null и undefined: три способа полю исчезнуть из результата
Разбор того, куда пропадают undefined значения при сериализации JSON, и почему это архитектурное решение, а не баг.
- JSON
npm v12 блокирует install-скрипты, но не спасает от AsyncAPI-style атак
Разница между install-time и import-time supply chain payload, и почему allowScripts не покрывает второй тип угрозы.
- JSON
npm v12 и allowScripts: как не сломать CI, когда install-скрипты перестают работать по умолчанию
Разбор нового поля allowScripts в package.json и практический чеклист миграции перед обновлением до npm v12.
- JSON
Staged publishing в npm: как работает 2FA-подтверждение перед публикацией пакета
npm stage publish, npm stage approve и остальные команды staged publishing — пошагово, с примером CI-конфигурации и разбором, от какого именно вектора атаки это защищает.