Hopp til hovedinnhold

<ForrigeUke uke="24" år="2026" />

Publisert:16. juni
Skrevet av:Marcus Haaland

React Foundation, tryggere npm og hvordan velge React-bibliotek - i denne ukas ForrigeUke.

Dette var uka for dårlige hjelpere og hvor-vanskelig-kan-det-være - og 620 andre ting som skjedde i frontendverdenen!

«<ForrigeUke /> er en artikkelserie som oppsummerer hva som skjedde i frontend-verden i uka som var.»

React Foundation, ett år etter 🧑‍🧑‍🧒‍🧒

Under forrige React-konferanse ble React Foundation introdusert. React er ikke lenger en teknologi som er eid av kun Meta, men styrt av et fellesskap, hvor en samling av organisasjoner står bak som støtte. Poenget er å stabilisere React-økosystemet, både i prioriteringer i nye React-versjoner og ellers vedlikehold - så vi utviklere kan stole på at teknologien blir tatt vare på.

react.foundation

React Foundation - Supporting the React Ecosystem

Supporting the React ecosystem through community funding, transparent governance, and official merchandise. Every purchase funds maintainers ...

Nå ett år senere har React Foundation fått en nettside med oppdatert innhold. Der kan vi finne noen av planene fremover, blant annet at de vil dele kvartalsvise finansrapporter og hvordan de vil støtte React-vedlikeholdere.

En av måtene å støtte vedlikeholdere blir via en offisiell React-merch-butikk, så da er det bare å glede seg til oppgradert garderobe:

Meme i «Distracted Boyfriend»-formatet: En utvikler ser interessert på «React-merch» med React-logo, mens «Strenge kleskoder» i dress ser misfornøyd på.
Ny favoritt til hjemmekontoret?

Tryggere standarder i npm 12 👷

I juli kommer npm versjon 12, og følger med en rekke sikkerhetsrelaterte funksjoner som nå vil være skrudd på som standard. Dette er dermed breaking changes for noen prosjekter, men vil gjøre utviklingen tryggere.

En av endringene er at installasjonsscripts fra avhengigheter ikke lenger kjøres automatisk. Det betyr at preinstall, install og postinstall bare kjøres for pakker som er eksplisitt tillatt gjennom allowScripts.

På tide, si. Automatisk kjøring av install-scripts har lenge vært en kjent vei inn for skadelig programvare i npm-økosystemet. npms navnebror, pnpm, har allerede gått i samme retning, så sikkerhetsmessig nærmer disse alternativene seg.

Du kan lese mer om endringene her:

github.blog

Upcoming breaking changes for npm v12 - GitHub Changelog

Our next npm major version, v12, introduces security-related default changes to npm install. All these changes are available behind warnings ...

Hvordan starte et React-prosjekt i 2026? 🍔

Å lage en React-app kan føles litt som å dra på buffet: skal du gå for det du vet er godt, eller skal du utforske noen av de nye rettene du ikke har hørt om?

React er sjukt fleksibelt. Du kan bruke et rammeverk som Next.js oppå React for å få mange teknologivalg gjort for deg. Eller mikse og matche hvilke bibliotek du ønsker å bruke. Eller holde appen så lettvekt ved å trekke inn kun det du trenger.

For å følge en viktig buffet-regel, så er det å ikke forsyne seg før du vet hva som fins først. Heldigvis har Robin Wieruch kokt ned den bunnløse gryta av React-bibliotek til sine anbefalinger i alt du trenger fra testing og kodestruktur til mailsending og VR.

AI har gjort teknisk anger mer tilgivende, men om du ønsker å spare noen tokens, er det absolutt verdt å ta en titt:

robinwieruch.de

React Libraries for 2026 - Robin Wieruch

A curated list of React libraries for 2026 with recommendations for state, data fetching, routing, styling, UI, forms, testing, auth, and ...

👋 Det var alt for denne uka. Ha en fin uke!

Skrevet av