JavaScript in Themes und Komponenten asynchron laden

Thanks to @david we have a very clean pattern for “eager” loading JavaScript in themes.

This means you just put *.js.es6 files into the javascripts directory and it works exactly like plugins do, this is glorious.

For example this is how you do an initializer now, which has 100% parity with plugins:

  • Create a file called /javascripts/discourse/initializers/my-init.js.es6
import { withPluginApi } from "discourse/lib/plugin-api";

function initialize(api) {
  // init via api here
}

export default {
  name: "discourse-otp",

  initialize() {
    withPluginApi("0.8.28", initialize);
  }
};

This is an enormously important feature cause we can now split up large complex themes into a lot of pieces, get linting, syntax highlighting and all the good stuff.

However, in some cases we may want to optionally ship a JS payload.

For example, say we are decorating posts, but only posts with very specific markdown. There is no point downloading a 100KB fancy library till we know we are going to use it.

I worked around this in my component following this fancy change:

With:

import loadScript from "discourse/lib/load-script";

function generateOtp($elem) {
  loadScript(settings.theme_uploads.jsotp).then(() => {
     // stuff goes here
  });
}

This meant

  1. I needed to add .js to theme authorized extensions
  2. I needed to add a bypass to the CSP for the particular asset in content security policy script src
  3. I needed to name the asset in my about.json

As a theme component writer, this is just too much friction cause you have no chance in the distribution game requiring this level of ninja.

I am thinking to make this usable there are 2 alternatives we can pick from

  1. We can teach the system to auto CSP the .js assets in active themes and by default allow themes to upload .js

  2. We can shift towards something like javascript_cache that non defer theme js uses.

I am kind of leaning on 1 cause adding .js to theme authorized extensions seems trivial and auto CSP should not be impossible.

@pmusaraj / @Johani / @Osama any thoughts here?

10 „Gefällt mir“

The ability to reference theme uploads in JS is a great addition! :100:

This makes a lot of sense to me because anything you can do in a .js file can already be done in files in the javascripts folder of the theme. So, I don’t see any harm in allowing themes to have .js uploads by default.

7 „Gefällt mir“

Wiederbelebung, da das Einzige, was hier noch zu tun ist, ist, CSP beizubringen, js-Uploads für Themes zuzulassen. js-Dateien sind seit einiger Zeit standardmäßig für Theme-Uploads erlaubt.

Wenn Theme-js-Uploads nicht durch CSP blockiert werden, müssen Komponenten wie Image Annotator - Allows you to annotate images in the previewer ihre Abhängigkeiten nicht auf der Homepage laden (~170 KB gzip). Diese Komponente müsste beispielsweise diese Abhängigkeiten nur laden, wenn der Composer geöffnet wird. Außerdem muss sie sie niemals für anonyme Betrachter laden.

Außerdem würde diese Änderung Themes erlauben, Web-Worker-Dateien (Web Workers API) zu haben, die einige schwere Aufgaben außerhalb des Hauptthreads erledigen können.

Erlauben in Anführungszeichen oben, da Sie sie als Blobs haben können, aber es ist viel schöner, sie in separaten Dateien zu haben, anstatt mit JavaScript in einem String herumzuspielen.

4 „Gefällt mir“

Ich habe hier eine gute Nachricht: Es ist etwas knifflig zu implementieren, aber endlich werden wir lokale JS-Assets unterstützen, wenn wir Web Worker in Theme-Komponenten verwenden wollen.

Es gibt keinen anderen sauberen Weg, dies durch die CSP zu bekommen. Das Ausliefern von Worker-Dateien von derselben Domain schließt hier die riesige Lücke.

3 „Gefällt mir“

Hinweis… das wurde jetzt ausgeliefert :confetti_ball:

5 „Gefällt mir“