JavaScript-Projekte verbinden häufig viele direkt und indirekt eingebundene Pakete. Unterschiede zwischen lokaler Installation und CI, widersprüchliche Peer Dependencies sowie umfangreiche Änderungen an Lockfiles erschweren die Wartung. Das Seminar zeigt, wie npm und pnpm nachvollziehbar eingesetzt werden und welche Kontrollen im Arbeitsablauf eines Entwicklungsteams verankert sein sollten.
An vorbereiteten Einzelprojekten und einem kleinen Monorepo werden Paketauflösung, Workspaces und private Paketquellen untersucht. Die Behandlung von Installationsskripten verbindet technische Funktionsfähigkeit mit einer ausdrücklich festgelegten Ausführungspolitik. Automatische Audit-Korrekturen werden anhand ihrer Auswirkungen auf Versionen und Kompatibilität bewertet. Änderungen werden deshalb mit dem fachlichen Bedarf, dem Lockfile und passenden Tests gemeinsam geprüft. Node.js- und Paketmanagerversionen werden als Bestandteil der Projektkonfiguration berücksichtigt.
Inhaltsverzeichnis
- Projektmanifest und Paketauflösung
- Installationen mit npm und pnpm
- Workspaces und Konfliktbehebung
- Sichere Paketbezüge und Updates
Lernziele
- Versionsbereiche und die verschiedenen Abhängigkeitstypen korrekt einsetzen.
- Lockfile-basierte Installationen mit npm und pnpm in der CI absichern.
- Peer-Konflikte, Workspace-Beziehungen und unerwartete transitive Pakete analysieren.
- Installationsskripte, private Registries und Paketupdates kontrolliert behandeln.
Zielgruppe
JavaScript- und TypeScript-Entwickler, Frontend- und Backend-Teams sowie DevOps-Verantwortliche
Voraussetzungen
Praktische JavaScript- oder TypeScript-Kenntnisse, Git und grundlegende Erfahrung mit Node.js und npm
1. Projektmanifest und Paketauflösung
- dependencies, devDependencies, peerDependencies und optionale Pakete unterscheiden; Versionsbereiche und Vorabversionen beurteilen.
- Paketbäume und Ursachen einer Abhängigkeit anzeigen; Lockfiles sinnvoll versionieren und Änderungen im Review bewerten.
2. Installationen mit npm und pnpm
- npm ci und pnpm install --frozen-lockfile in vorbereiteten Projekten verwenden; Abweichungen zwischen Manifest und Lockfile erkennen.
- Node.js- und Paketmanagerstände fixieren; Cache, Store und Workspace-Verknüpfungen als unterschiedliche Mechanismen verstehen.
3. Workspaces und Konfliktbehebung
- Interne Pakete in einem Monorepo verknüpfen; gemeinsame Versionen und Veröffentlichungsabhängigkeiten nachvollziehen.
- Peer-Konflikte und doppelte Bibliotheken untersuchen; Overrides begründet einsetzen und mit einer Frist zur Überprüfung versehen.
4. Sichere Paketbezüge und Updates
- Scopes und private Registries konfigurieren; Tokens außerhalb des Projektquelltexts verwalten; Paketquellen eindeutig zuordnen.
- Installationsskripte kontrollieren, Audit-Meldungen bewerten und Updates mit Unit-, Integrations- und Build-Tests absichern.
Praxisübungen
- Ein Beispielprojekt mit der vorgesehenen Node.js- und Paketmanagerversion installieren und den Abhängigkeitsbaum aufnehmen.
- Eine absichtliche Manifest-Abweichung in der CI erkennen und Manifest sowie Lockfile konsistent korrigieren.
- Im Monorepo einen Peer-Konflikt untersuchen und eine fachlich passende Lösung ohne pauschales Übergehen des Konflikts umsetzen.
- Ein internes Paket einer privaten Quelle zuordnen und die Ausführung eines vorbereiteten Installationsskripts kontrollieren.
- Ein gezieltes Paketupdate durchführen, Lockfile-Änderungen prüfen und die zugehörigen Tests auswerten.
Technische Voraussetzungen
Vorbereitete Node.js-Umgebung mit npm und pnpm, Git, Editor, lokale Übungsregistry und CI-Runner. Die Praxis beschränkt sich auf vorbereitete Projekte und kontrollierte Paketquellen.
Fachliche Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | JavaScript- und TypeScript-Entwickler, Frontend- und Backend-Teams sowie DevOps-Verantwortliche |
| Voraussetzungen: | Praktische JavaScript- oder TypeScript-Kenntnisse, Git und grundlegende Erfahrung mit Node.js und npm |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
