极狐 GitLab

npm API

Tier: 基础版,专业版,旗舰版

Offering: JihuLab.com,私有化部署

使用此 API 与 npm 包管理器客户端 交互。

此 API 供 npm 包管理器客户端 使用, 不适用于手动调用。

这些端点不遵循标准的 API 认证方法。 请参阅 npm 软件包仓库文档, 了解支持哪些头部和令牌类型。将来可能会移除未记录的认证方法。

下载软件包#

下载指定项目的指定 npm 软件包。此 URL 由 元数据端点 提供。

plaintext
GET projects/:id/packages/npm/:package_name/-/:file_name
属性类型是否必需描述
idstring项目 ID 或完整项目路径。
package_namestring软件包的名称。
file_namestring软件包文件的名称。
shell
curl --header "Authorization: Bearer <personal_access_token>" \ --url "https://gitlab.example.com/api/v4/projects/1/packages/npm/@myscope/my-pkg/-/@my-scope/my-pkg-0.0.1.tgz"

将输出写入文件:

shell
curl --header "Authorization: Bearer <personal_access_token>" \ --url "https://gitlab.example.com/api/v4/projects/1/packages/npm/@myscope/my-pkg/-/@my-scope/my-pkg-0.0.1.tgz" >> @myscope/my-pkg-0.0.1.tgz

这会将下载的文件写入当前目录的 @myscope/my-pkg-0.0.1.tgz

上传软件包文件#

为指定项目上传软件包。

plaintext
PUT projects/:id/packages/npm/:package_name
属性类型是否必需描述
idstring项目 ID 或完整项目路径。
package_namestring软件包的名称。
versionsstring软件包版本信息。
shell
curl --request PUT --header "Content-Type: application/json" --data @./path/to/metadata/file.json --header "Authorization: Bearer <personal_access_token>" \ --url "https://gitlab.example.com/api/v4/projects/1/packages/npm/@myscope%2fmy-pkg"

元数据文件内容由 npm 生成,但类似以下内容:

json
1{ 2 "_attachments": { 3 "@myscope/my-pkg-1.3.7.tgz": { 4 "content_type": "application/octet-stream", 5 "data": "H4sIAAAAAAAAE+1TQUvDMBjdeb/iI4edZEldV2dPwhARPIjiyXlI26zN1iYhSeeK7L+bNJtednMg4l4OKe+9PF7DF0XzNS0ZVmEfr4wUgxODEJLEMRzjPRJyCYPJNCFRlCTE+dzH1PvJqYscQ2ss1a7KT3PCv8DX/kfwMQRAgjYMpYBuIoIzKtwy6MILG6YNl8Jr0XgyvgpswUyuubJ75TGMDuSaUcsKyDooa1C6De6G8t7GRcG2br4CGxKME3wDR1hmrLexvJKwQLdaS52CkOAFMIrlfMlZsUAwGgHbcgsRcid3fdqade9SFz7u9a1naGsrqX3gHbcPNINDyydWcmN1By+W19x2oU7NcyZMfwn3z/PAqTaruanmUix5+V3UXVKq9yEoRZW1yqQYl9zWNBvnssFUcbyJsdJyxXJrcHQdz8gsTg6PzGChGty3H+6Gvz0BZ5xxxn/FJ1EDRNIACAAA", 6 "length": 354 7 } 8 }, 9 "_id": "@myscope/my-pkg", 10 "description": "Package created by me", 11 "dist-tags": { 12 "latest": "1.3.7" 13 }, 14 "name": "@myscope/my-pkg", 15 "readme": "ERROR: No README data found!", 16 "versions": { 17 "1.3.7": { 18 "_id": "@myscope/my-pkg@1.3.7", 19 "_nodeVersion": "12.18.4", 20 "_npmVersion": "6.14.6", 21 "author": { 22 "name": "GitLab package registry Utility" 23 }, 24 "description": "Package created by me", 25 "dist": { 26 "integrity": "sha512-loy16p+Dtw2S43lBmD3Nye+t+Vwv7Tbhv143UN2mwcjaHJyBfGZdNCTXnma3gJCUSE/AR4FPGWEyCOOTJ+ev9g==", 27 "shasum": "4a9dbd94ca6093feda03d909f3d7e6bd89d9d4bf", 28 "tarball": "https://gitlab.example.com/api/v4/projects/1/packages/npm/@myscope/my-pkg/-/@myscope/my-pkg-1.3.7.tgz" 29 }, 30 "keywords": [], 31 "license": "ISC", 32 "main": "index.js", 33 "name": "@myscope/my-pkg", 34 "publishConfig": { 35 "@myscope:registry": "https://gitlab.example.com/api/v4/projects/1/packages/npm" 36 }, 37 "readme": "ERROR: No README data found!", 38 "scripts": { 39 "test": "echo \"Error: no test specified\" && exit 1" 40 }, 41 "version": "1.3.7" 42 } 43 } 44}

路由前缀#

对于其余路由,有两组相同的路由,每组都可在不同范围内发起请求:

  • 使用实例级前缀可在整个实例范围内发起请求。
  • 使用项目级前缀可在单个项目范围内发起请求。
  • 使用群组级前缀可在群组范围内发起请求。

本文档中的示例均使用项目级前缀。

实例级#

plaintext
/packages/npm

项目级#

plaintext
/projects/:id/packages/npm
属性类型是否必需描述
idstring项目 ID 或完整项目路径。

群组级#

版本历史
  • 在极狐GitLab 16.0 中引入,功能标志 名为 npm_group_level_endpoints。默认禁用。
  • 在极狐GitLab 16.1 中 GA,功能标志 npm_group_level_endpoints 已移除。
plaintext
/groups/:id/-/packages/npm
属性类型是否必需描述
idstring群组 ID 或完整群组路径。

检索软件包元数据#

获取指定软件包的元数据。

plaintext
GET <route-prefix>/:package_name
属性类型是否必需描述
package_namestring软件包的名称。
shell
curl --header "Authorization: Bearer <personal_access_token>" \ --url "https://gitlab.example.com/api/v4/projects/1/packages/npm/@myscope/my-pkg"

响应示例:

json
1{ 2 "name": "@myscope/my-pkg", 3 "versions": { 4 "0.0.2": { 5 "name": "@myscope/my-pkg", 6 "version": "0.0.1", 7 "dist": { 8 "shasum": "93abb605b1110c0e3cca0a5b805e5cb01ac4ca9b", 9 "tarball": "https://gitlab.example.com/api/v4/projects/1/packages/npm/@myscope/my-pkg/-/@myscope/my-pkg-0.0.1.tgz" 10 } 11 } 12 }, 13 "dist-tags": { 14 "latest": "0.0.1" 15 } 16}

响应中的 URL 与请求时所使用的路由前缀一致。如果你使用实例级路由请求,则返回的 URL 中会包含 /api/v4/packages/npm

Dist 标签#

列出所有 dist 标签#

列出指定软件包的所有 dist 标签。

plaintext
GET <route-prefix>/-/package/:package_name/dist-tags
属性类型是否必需描述
package_namestring软件包的名称。
shell
curl --header "Authorization: Bearer <personal_access_token>" \ --url "https://gitlab.example.com/api/v4/projects/1/packages/npm/-/package/@myscope/my-pkg/dist-tags"

响应示例:

json
{ "latest": "2.1.1", "stable": "1.0.0" }

响应中的 URL 与请求时所使用的路由前缀一致。如果你使用实例级路由请求,则返回的 URL 中会包含 /api/v4/packages/npm

创建或更新 dist 标签#

为软件包创建或更新指定的 dist 标签。

plaintext
PUT <route-prefix>/-/package/:package_name/dist-tags/:tag
属性类型是否必需描述
package_namestring软件包的名称。
tagstring要创建或更新的标签。
versionstring要标记的版本。
shell
curl --request PUT --header "Authorization: Bearer <personal_access_token>" \ --url "https://gitlab.example.com/api/v4/projects/1/packages/npm/-/package/@myscope/my-pkg/dist-tags/stable"

此端点成功响应 204 No Content

删除 dist 标签#

删除软件包的指定 dist 标签。

plaintext
DELETE <route-prefix>/-/package/:package_name/dist-tags/:tag
属性类型是否必需描述
package_namestring软件包的名称。
tagstring要删除的标签。
shell
curl --request DELETE --header "Authorization: Bearer <personal_access_token>" \ --url "https://gitlab.example.com/api/v4/projects/1/packages/npm/-/package/@myscope/my-pkg/dist-tags/stable"

此端点成功响应 204 No Content