国内常见的 unpkg.com 的镜像站有 npm.elemecdn.com 和 code.bdstatic.com/npm 。饿了么的站点能自动同步相应版本的 NPM 包文件,而百度的站点只能同步最初几个版本的 NPM 包,之后新版本的包就无法同步了。有人知道如何更新吗?
1
laozhoubuluo 2022-05-19 23:35:29 +08:00
https://code.bdstatic.com/npm 之前在 V2EX 发过推广贴 https://www.v2ex.com/t/521411
不知道 @otakustay 现在还是否有条件维护了,毕竟这个推广贴距今已经三年多了。 |
2
otakustay 2022-05-20 12:39:07 +08:00
@laozhoubuluo #1 简单来说,因为国家对内容的要求太高了,我这边也没有足够强的自动分析内容的能力,所以现在同步是停着的。后续的计划是把热门的、安全的库做自动更新,其余的考虑有界面来按需处理
|
3
iqoo OP @otakustay 请求头 sec-fetch-mode = navigate 或 referer 为空的请求直接屏蔽,可解决大部分内容安全问题。毕竟 CDN 的内容都是被页面引用的,直接访问 CDN 资源的场合是极少数。
这样就算内容有问题,也得被某个页面引用才能体现出来。这种时候责任属于那个页面的站点。 |