URLインポート
URL インポートは、(ローカルディスクではなく)外部サーバーから直接モジュールをインポートできる実験的な機能です。
警告: マシン上でダウンロードして実行するドメインは、信頼できるものだけを使用してください。この機能が安定とマークされるまで、慎重に判断してください。
オプトインするには、next.config.js
内で許可されたURLプレフィックスを追加します:
その後、URLから直接モジュールをインポートできます:
URL インポートは、通常のパッケージインポートが使用できるすべての場所で使用できます。
セキュリティモデル
この機能は、セキュリティを最優先として設計されています。まず、URL インポートを明示的に許可するドメインを強制する実験的フラグを追加しました。Edge Runtimeを使用してブラウザサンドボックスで実行するようにURL インポートを制限することをさらに進めています。
ロックファイル
URL インポートを使用する場合、Next.jsはロックファイルとフェッチされたアセットを含むnext.lock
ディレクトリを作成します。
このディレクトリは.gitignore
で無視せず、Gitにコミットする必要があります。
next dev
を実行すると、Next.jsは新しく見つかったすべてのURL インポートをロックファイルにダウンロードして追加します。next build
を実行すると、Next.jsはロックファイルのみを使用して本番用アプリケーションをビルドします。
通常、ネットワークリクエストは不要で、古いロックファイルはビルドを失敗させます。
Cache-Control: no-cache
で応答するリソースは1つの例外です。
これらのリソースはロックファイルにno-cache
エントリを持ち、各ビルド時にネットワークから常にフェッチされます。