用Deno 2.0构建现代化后端:比Node.js更安全、更简洁
用Deno 2.0构建现代化后端比Node.js更安全、更简洁Node.js的历史包袱问题Node.js已经18岁了2009年诞生它的设计决策在当时是合理的但现在成了技术债务安全问题npm install会自动执行安装脚本可能包含恶意代码模块系统混乱CommonJS和ES Modules并存导致require和import混用TypeScript需要编译需要ts-node或tsx增加复杂度Deno 2.0的解决方案安全性默认默认无文件、网络、环境变量访问权限需要显式授权原生TypeScript支持直接运行.ts文件不需要编译Web标准API用fetch、WebSocket等标准API不需要node-fetch单一模块系统只用ESM彻底告别CommonJSDeno核心特性安全性、标准库、工具链安全性Security by Default// Node.js默认可以读写文件、访问网络 const fs require(fs); fs.writeFileSync(/etc/passwd, malicious); // 能执行 // Deno默认拒绝所有权限需要显式授权 const data await Deno.readFile(/etc/passwd); // 失败Permission denied // 运行方式授权权限 // deno run --allow-read --allow-net server.ts标准库Standard LibraryDeno提供官方标准库覆盖常见需求无需第三方包import { serve } from https://deno.land/std0.188.0/http/server.ts; import { hashCode } from https://deno.land/std0.188.0/hash/mod.ts; serve(async (req) { const hash await hashCode(sha256, await req.text()); return new Response(Hash: ${hash}); });内置工具链deno fmt代码格式化类似Prettierdeno lint代码检查类似ESLintdeno test测试框架内置deno bundle打包生成单文件实战用Deno 2.0 Fresh框架构建Web应用Fresh框架Deno官方的全栈框架类似Next.js核心特性是 Islands架构只给交互组件加载JS。第一步初始化Fresh项目# 安装Deno如果还没装 curl -fsSL https://deno.land/install.sh | sh # 创建Fresh项目 deno run -A -r https://fresh.deno.dev # 选择 # - Project name: my-fresh-app # - Tailwind CSS: Yes # - VS Code integration: Yes cd my-fresh-app deno task start # 启动开发服务器热重载项目结构my-fresh-app/ ├── routes/ │ ├── index.tsx # 首页 (/) │ ├── about.tsx # 关于页 (/about) │ └── api/ │ └── joke.ts # API路由 (/api/joke) ├── islands/ │ └── Counter.tsx # 客户端交互组件 ├── components/ │ └── Button.tsx # 服务端组件 ├── static/ │ └── logo.png └── deno.json # Deno配置文件第二步创建API路由// routes/api/joke.ts import { Handlers } from $fresh/server.ts; export const handler: Handlers { async GET(req) { // 调用外部APIDeno原生支持fetch const joke await fetch(https://api.chucknorris.io/jokes/random) .then(res res.json()) .then(data data.value); return new Response(JSON.stringify({ joke }), { headers: { Content-Type: application/json }, }); }, };第三步创建页面路由服务端渲染// routes/about.tsx import { PageProps } from $fresh/server.ts; import Counter from ../islands/Counter.tsx; export default function AboutPage(props: PageProps) { return ( div classmax-w-2xl mx-auto p-6 h1 classtext-3xl font-bold mb-6关于我们/h1 p classmb-4这是一个用Fresh构建的页面服务端渲染。/p {/* Islands架构只有Counter是客户端JS */} Counter start{0} / /div ); }第四步创建Island组件客户端交互// islands/Counter.tsx import { useState } from preact/hooks; export default function Counter(props: { start: number }) { const [count, setCount] useState(props.start); return ( div classp-4 border rounded p classmb-2计数{count}/p button classbg-blue-600 text-white px-4 py-2 rounded onClick{() setCount(count 1)} 增加 /button /div ); }关键Fresh会自动只给Island组件注入客户端JS——页面其他部分是纯HTML零JS。Deno Deploy一键部署到全球边缘节点Deno官方提供Deno Deploy服务类似Vercel但专为Deno优化。部署步骤把代码推送到GitHub在Deno Deploy连接GitHub仓库选择分支点击Deploy免费计划包含每天10万次请求全球35边缘节点自动HTTPS自定义域名用GitHub Actions自动部署# .github/workflows/deploy.yml name: Deploy on: push: branches: [main] jobs: deploy: runs-on: ubuntu-latest steps: - uses: actions/checkoutv3 - name: Setup Deno uses: denoland/setup-denov1 with: deno-version: v1.37 - name: Deploy to Deno Deploy uses: denoland/deployctlv1 with: project: my-fresh-app entrypoint: main.ts env: DENO_DEPLOY_TOKEN: ${{ secrets.DENO_DEPLOY_TOKEN }}性能对比Deno vs Node.js测试场景Hello World API压测10秒指标Node.js 20Deno 1.37差异请求/秒单线程15,00018,500Deno快23%内存占用空闲45MB32MBDeno省29%冷启动时间120ms85msDeno快29%TypeScript直接运行❌需要编译✅原生支持Deno更便捷原因Deno用Rust编写核心且V8引擎的初始化更优化。迁移策略从Node.js到Deno场景一新项目直接用Deno Fresh。这是最现代化、最安全的技术栈。场景二现有Express项目不需要全部重写。可以用Deno的Node兼容性层运行现有代码逐步把新功能用Deno写用微服务模式Deno做新服务Node.js做老服务Node兼容性层// Deno可以运行很多Node.js包通过npm:前缀 import express from npm:express4; const app express(); app.get(/, (req, res) res.send(Hello from Deno running Express!)); app.listen(3000);注意不是所有Node.js包都能运行尤其是依赖原生模块的包。结论Deno 2.0适合你吗✅适合场景新项目没有Node.js生态包袱需要高安全性如处理用户数据想要更简洁的开发体验原生TypeScript、标准库❌不适合场景需要大量Node.js专用包如node-sass团队不熟悉TypeScript需要生态成熟度Node.js的生态更丰富独立开发者的建议如果你在做API服务或轻量级Web应用Deno Fresh是比Node.js Express更现代化的选择。它的安全性默认和零JS Islands架构让产品更安全、更快。下一步用Deno重写你的一个小型Node.js服务——你会立即感受到开发体验的提升。这是为账号19tanjinxi生成的第2607/0724/1篇技术博客主题Deno 2.0后端开发。

相关新闻

异步代码中的时序侧信道防护:常时比较、缓存行填充与 speculative execution 缓解

异步代码中的时序侧信道防护:常时比较、缓存行填充与 speculative execution 缓解

异步代码中的时序侧信道防护:常时比较、缓存行填充与 speculative execution 缓解 一、异步运行时引入的新攻击面 异步编程模型在提升吞吐量的同时,创造了新的侧信道向量。tokio::select! 的分支选择时间、任务调度的唤醒延迟、Arc 引用计数操作的 CPU 周…

2026/7/24 17:15:13 阅读更多 →
Claude Code 实战到底解决了什么问题?

Claude Code 实战到底解决了什么问题?

聊《一次Claude Code项目复盘,问题最后出在流程而不是模型》之前,先说一句实在的:别急着背概念,先看它在真实项目里到底解决什么问题。摘要之前团队引入 AI 编程工具时,我们踩过一个典型的坑:Demo 阶段跑通…

2026/7/24 17:15:13 阅读更多 →
目前国产替代的内存颗粒测试夹具制造厂家接触稳定性远超同行业标准

目前国产替代的内存颗粒测试夹具制造厂家接触稳定性远超同行业标准

芯片测试,是半导体产业链上“卡脖子”的高地。尤其是内存颗粒(DDR5、LPDDR5等)的测试,对夹具的接触稳定性要求,几乎到了“变态”的程度——一次虚接,可能导致整批良率数据失真,损失动辄上百万。…

2026/7/24 17:15:13 阅读更多 →

最新新闻

一键换背景失效?揭秘Stable Video Diffusion、Runway ML、Pika底层抠像逻辑差异,精准匹配你的硬件配置

一键换背景失效?揭秘Stable Video Diffusion、Runway ML、Pika底层抠像逻辑差异,精准匹配你的硬件配置

更多请点击: https://kaifayun.com 第一章:一键换背景失效?揭秘Stable Video Diffusion、Runway ML、Pika底层抠像逻辑差异,精准匹配你的硬件配置 当“一键换背景”在视频生成工具中突然失效,问题往往不在于UI按钮&am…

2026/7/24 17:23:16 阅读更多 →
多个相同IP设备联网通信的解决方案

多个相同IP设备联网通信的解决方案

某工厂有多条自动化生产线,每条生产线由两至三台PLC进行控制,每台PLC都位于独立的网络中,并且有网段IP相同的情况出现(192.168.0.x),同时每个生产线网络中仅使用了十几个的ip地址左右。现要求对每个产线中的…

2026/7/24 17:23:16 阅读更多 →
大模型提示词长度优化实战指南(Token预算精算手册)

大模型提示词长度优化实战指南(Token预算精算手册)

更多请点击: https://kaifayun.com 第一章:大模型提示词长度优化实战指南(Token预算精算手册) 在大模型推理场景中,Token消耗直接决定API调用成本、响应延迟与上下文截断风险。盲目堆砌提示词常导致预算超支或关键信息…

2026/7/24 17:23:16 阅读更多 →
抖音在线解析免费工具哪个好用?2026实测整理给运营人实用参考

抖音在线解析免费工具哪个好用?2026实测整理给运营人实用参考

先看结论:这类工具怎么选 针对抖音在线解析需求,结合我2026年2月亲测5款主流工具,针对企业管理者做决策记录、会议管理、行业峰会内容消化的场景,目前没有万能的免费工具,选择核心看你的核心需求:只需要逐…

2026/7/24 17:23:16 阅读更多 →
3分钟打造个性化Windows桌面:TranslucentTB任务栏透明化完全指南

3分钟打造个性化Windows桌面:TranslucentTB任务栏透明化完全指南

3分钟打造个性化Windows桌面:TranslucentTB任务栏透明化完全指南 【免费下载链接】TranslucentTB A lightweight utility that makes the Windows taskbar translucent/transparent. 项目地址: https://gitcode.com/gh_mirrors/tr/TranslucentTB 你是否厌倦了…

2026/7/24 17:23:16 阅读更多 →
大家望古今

大家望古今

大家望古今今音作古韵,昔言寻时声。嘻嘻自圣贤,叽叽己俗称。乐语千载事,苦行万年证。悠悠春秋月,哞哞光阴风。大树知汉萌,小草聊唐僧?古籍定正统,国风记真梦。再临此时渊,重提当天峰…

2026/7/24 17:22:15 阅读更多 →

日新闻

用Highcharts 创建可拖拽三维散点立方体3D图表

用Highcharts 创建可拖拽三维散点立方体3D图表

该案例基于Highcharts scatter3d 三维散点图实现空间立方体散点可视化,核心特色:三维 X/Y/Z 三轴空间,所有散点分布在 0~10 立方体空间内;散点使用径向渐变实现立体 3D 圆球质感;支持鼠标 / 触屏拖拽画布,…

2026/7/24 0:00:29 阅读更多 →
AppCertDlls:进程创建路径上的 DLL 入口

AppCertDlls:进程创建路径上的 DLL 入口

AppCertDlls:进程创建路径上的 DLL 入口 AppCertDlls 位于 HKLM\System\CurrentControlSet\Control\Session Manager\AppCertDlls。本文的程序功能是只读列出这个键在 64 位和 32 位注册表视图中的全部值,并显示每条值的来源、名称、类型和可安全显示的数…

2026/7/24 0:00:29 阅读更多 →
我的编程之路:第一篇博客

我的编程之路:第一篇博客

大家好,我是一名编程初学者,同时这也是我编程学习之路上的第一篇博客。在这里,我想要向大家介绍我的一些想法和规划。a.自我介绍我是一个刚刚接触编程的新手,目前在学习c语言,我对编程世界充满了强烈的好奇。当然&…

2026/7/24 0:00:29 阅读更多 →

周新闻

Go语言静态资源打包方案对比与实践指南

Go语言静态资源打包方案对比与实践指南

1. 项目背景与核心需求在Go语言开发中,我们经常需要处理静态资源文件的打包问题。无论是Web应用的模板文件、前端资源,还是配置文件、证书等,都需要随程序一起分发。传统做法是将这些文件与编译后的二进制文件放在同一目录下,但这…

2026/7/24 3:59:20 阅读更多 →
Go语言实现高性能LDAP认证服务的架构与实践

Go语言实现高性能LDAP认证服务的架构与实践

1. 项目背景与核心价值LDAP(轻量级目录访问协议)作为企业级身份认证的黄金标准,已经服务了超过80%的财富500强公司。我在金融科技领域实施统一认证体系时,发现传统Java方案存在启动慢、内存占用高等痛点。而Go语言凭借其协程并发模…

2026/7/24 1:23:39 阅读更多 →
【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

更多请点击: https://intelliparadigm.com 第一章:AI面试官实战指南的核心价值与适用场景 AI面试官并非替代人类HR的“黑箱工具”,而是以可解释、可审计、可迭代的方式,赋能招聘全链路的关键基础设施。其核心价值在于将主观经验沉…

2026/7/23 17:49:47 阅读更多 →

月新闻