npm e package.json: dipendenze e script
Inizializzare un progetto con npm init, aggiungere dipendenze di runtime e di sviluppo, scrivere script npm riutilizzabili e comprendere il versionamento semantico.
npm e package.json: dipendenze e script è una lezione Frontend Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Frontend Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Frontend Academy include 4 lezioni in totale.
Che cos’è npm
npm (Node Package Manager) gestisce le dipendenze e gli script del progetto. Legge package.json per sapere cosa installare e scrive package-lock.json per registrare le versioni esatte. Nel registro npm sono stati pubblicati oltre due milioni di pacchetti.
Inizializzare un progetto
npm init -y crea un package.json con valori predefiniti. Il flag -y accetta tutti i valori predefiniti senza mostrare richieste di conferma.
mkdir my-project && cd my-project
npm init -y
# Creates package.jsonIl file package.json
Campi principali: name, version, description, main (punto di ingresso), scripts, dependencies, devDependencies.
{
"name": "my-app",
"version": "1.0.0",
"scripts": {
"dev": "vite",
"build": "vite build",
"test": "jest"
},
"dependencies": {
"react": "^18.3.0"
},
"devDependencies": {
"vite": "^5.0.0"
}
}Installare i pacchetti
npm install package aggiunge un pacchetto alle dependencies. npm install -D package lo aggiunge alle devDependencies (non necessarie in produzione). npm install senza argomenti installa tutto ciò che è indicato in package.json.
npm install react react-dom # production dep
npm install -D vite jest eslint # dev deps only
npm install # install all from package.jsonVersionamento semantico
npm utilizza semver: major.minor.patch. Il prefisso ^ consente aggiornamenti compatibili (con lo stesso major). Il prefisso ~ consente solo aggiornamenti patch. Le versioni esatte non hanno prefisso.
"react": "^18.3.0" // 18.3.0 to < 19.0.0 (compatible)
"lodash": "~4.17.21" // 4.17.21 to < 4.18.0 (patch only)
"fixed": "1.2.3" // exactly 1.2.3Script npm
Definite i comandi nel campo scripts. Eseguiteli con npm run scriptname. Gli script integrati (test, start) vengono eseguiti direttamente con npm test o npm start.
"scripts": {
"dev": "vite",
"build": "tsc && vite build",
"preview": "vite preview",
"test": "jest --coverage",
"lint": "eslint src",
"typecheck": "tsc --noEmit"
}npm run e npx
npm run esegue uno script da package.json. npx esegue un pacchetto da node_modules oppure lo scarica e lo esegue temporaneamente: è utile per comandi occasionali come npx create-vite@latest.
package-lock.json
package-lock.json registra la versione esatta di ogni pacchetto installato (e delle relative dipendenze transitive). Eseguite il commit del file per garantire che tutti gli sviluppatori e la CI utilizzino versioni identiche. Non modificatelo mai manualmente.
node_modules e .gitignore
Non eseguite mai il commit di node_modules: può occupare centinaia di MB. Aggiungetelo sempre a .gitignore. Chiunque può ripristinarlo con npm install.
# .gitignore
node_modules/Aggiornare e rimuovere i pacchetti
npm update aggiorna i pacchetti all'interno del relativo intervallo semver. npm outdated mostra quali pacchetti possono essere aggiornati. npm uninstall package rimuove un pacchetto.
npm outdated # show outdated packages
npm update react # update to latest compatible
npm uninstall lodash # remove packagenpm vs yarn vs pnpm
Alternative a npm: yarn (più veloce, workspace, Plug'n'Play), pnpm (store di symlink efficiente in termini di spazio su disco, dipendenze rigorose, il più veloce per i monorepo). I comandi principali sono simili in tutti e tre.
# pnpm equivalents:
pnpm install
pnpm add react
pnpm add -D vite
pnpm run devVerifica rapida
Che cosa fa il flag -D quando si esegue npm install -D jest?
Riepilogo: npm e package.json
npm init crea package.json. npm install aggiunge le dipendenze. -D serve per devDependencies. ^ in semver indica aggiornamenti compatibili. Gli script eseguono comandi con npm run. package-lock.json registra le versioni esatte: esegua il commit del file. node_modules va inserita in .gitignore. npx esegue comandi di pacchetti una tantum.
Domande Frequenti
La lezione «npm e package.json: dipendenze e script» è gratuita?
Sì — il testo completo di «npm e package.json: dipendenze e script» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Frontend Academy, passa a CoddyKit PRO. Il corso Frontend Academy include 4 lezioni in totale.
Cosa imparerò in «npm e package.json: dipendenze e script»?
Inizializzare un progetto con npm init, aggiungere dipendenze di runtime e di sviluppo, scrivere script npm riutilizzabili e comprendere il versionamento semantico. Eserciti Frontend Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Frontend Academy?
Non è richiesta alcuna esperienza precedente. Frontend Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.
Quanto tempo richiede la lezione «npm e package.json: dipendenze e script»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Frontend Academy?
Sì. Ogni lezione Frontend Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Moduli ES: import, export e import dinamico
- npm e package.json: dipendenze e script
- Vite: server di sviluppo e build
- Concetti di bundling: tree shaking e code splitting