fix(packaging): inline @arboretum/shared dans dist/ — tarball autonome (abandon de bundleDependencies)

bundleDependencies d'un paquet *workspace* est instable selon l'environnement npm
(mode -w, exécution en root sur un runner CI) : npm voyait shared comme un lien
workspace et n'embarquait AUCUN fichier ("bundled files: 0"), publiant un tarball
cassé — `Cannot find module '@arboretum/shared'` au démarrage chez le consommateur.
C'est ce que détectait (à juste titre) le job pack-smoke.

Nouveau mécanisme, identique sur tout environnement : scripts/inline-shared.mjs
(hook prepack) copie le JS compilé de shared dans dist/_shared/ et réécrit l'import
bare '@arboretum/shared' des .js du serveur vers ce chemin relatif. shared passe en
devDependency (résolu en dev via le symlink workspace, jamais exigé du consommateur).
Plus de node_modules embarqué ni de symlink dans le tarball.

ci.yml (pack-smoke) packe désormais en -w (comme release.yml) et asserte l'autonomie
(dist/_shared présent + zéro import bare) avant le boot smoke.

Validé de bout en bout sur checkout propre : npm ci + build + pack -w + install dans
projet vierge + boot -> HTTP 401, et 263 tests verts.
This commit is contained in:
2026-06-19 09:46:05 +02:00
parent 36bfeb057e
commit 073f2cf9ca
5 changed files with 88 additions and 67 deletions

View File

@@ -41,27 +41,26 @@ jobs:
cache: npm
- run: npm ci
- run: npm run build
# @arboretum/shared (dépendance runtime non publiée) est embarquée dans le tarball
# via bundleDependencies (matérialisée au prepack). On packe donc UN SEUL tarball
# et on l'installe seul, comme un vrai consommateur depuis le registre.
# @arboretum/shared (paquet workspace NON publié) est INLINÉ dans dist/_shared au prepack
# (scripts/inline-shared.mjs) : le tarball est 100 % autonome — aucun node_modules embarqué,
# aucune bundleDependency, aucun symlink. On packe en mode workspace (-w), EXACTEMENT comme
# le fait « npm publish » dans release.yml, puis on l'installe seul comme un vrai consommateur.
- name: Pack tarball
run: |
rm -rf /tmp/tarballs && mkdir -p /tmp/tarballs
# @arboretum/shared (dépendance runtime non publiée) est embarquée via bundleDependencies,
# matérialisée par le hook prepack (copy-web + vendor-shared + copy-meta) comme VRAI dossier
# dans packages/server/node_modules/@arboretum/shared.
# On packe depuis le CONTEXTE DU PACKAGE (cd), PAS en mode workspace (-w) : « npm pack -w »
# résout @arboretum/shared via le symlink workspace hoisté de la racine et n'embarque donc
# PAS le dossier vendored local. « cd packages/server && npm pack » lance le lifecycle pack
# complet et reproduit fidèlement « npm publish » (qui, lui, embarque correctement).
( cd packages/server && npm pack --pack-destination /tmp/tarballs )
npm pack -w @johanleroy/git-arboretum --pack-destination /tmp/tarballs
ls -l /tmp/tarballs
- name: Assert @arboretum/shared is bundled in the tarball
- name: Assert the package is self-contained (@arboretum/shared inlined)
run: |
tgz=$(ls /tmp/tarballs/*.tgz)
tar -tzf "$tgz" | grep -q 'node_modules/@arboretum/shared/dist/index.js' \
|| { echo "ERREUR: @arboretum/shared non embarqué dans $tgz"; exit 1; }
echo "OK: bundleDependency @arboretum/shared présente dans $tgz"
rm -rf /tmp/inspect && mkdir -p /tmp/inspect && tar -xzf "$tgz" -C /tmp/inspect
test -f /tmp/inspect/package/dist/_shared/index.js \
|| { echo "ERREUR: dist/_shared/index.js absent de $tgz — inline-shared n'a pas tourné ?"; exit 1; }
if grep -rq '@arboretum/shared' /tmp/inspect/package/dist; then
echo "ERREUR: import bare '@arboretum/shared' encore présent dans le JS publié"
grep -rn '@arboretum/shared' /tmp/inspect/package/dist; exit 1
fi
echo "OK: paquet autonome — shared inliné dans dist/_shared, aucun import externe"
- name: Install tarball in an empty project
run: |
mkdir /tmp/smoke