Zum Inhalt springen

Das Magazin für Web-Handwerker Freitag, 28. August 2026

Backend

Node.js 26.8 bringt native ZIP-Verarbeitung und Ressourcenverwaltung für SQLite

Node.js 26.8, veröffentlicht am 26. August 2026, holt die Verarbeitung von ZIP-Archiven, das automatische Schließen von SQLite-Statements und einen nicht werfenden MIME-Parser in die Standardbibliothek. Eine kleine, bruchfreie Aktualisierung, die dennoch mehrere Abhängigkeiten aus einem Back-end-Projekt entfernt.

Node.js 26.8.0, veröffentlicht am 26. August 2026, ist eine kleine Version der Current-Linie. Hinter einer unscheinbaren Nummer verlagert sie mehrere Aufgaben in die Standardbibliothek, die bislang externen Paketen überlassen waren: die Verarbeitung von ZIP-Archiven, das deterministische Schließen von SQLite-Statements und eine nicht werfende Variante des MIME-Parsers.

ZIP-Archive im zlib-Modul

Das zlib-Modul bot bisher nur Stream-Kompression: gzip, deflate und brotli. Eine .zip-Datei konnte es weder öffnen noch zusammensetzen, obwohl das das gängigste Archivformat für Exporte, Themes, Erweiterungen und Übersetzungspakete ist. Diese Lücke erzwang eine Abhängigkeit wie adm-zip, yauzl oder jszip.

26.8 fügt zlib drei Klassen hinzu: ZipEntry, ZipFile und ZipBuffer. Ein Projekt kann jetzt den Inhalt eines Archivs lesen und ein neues erzeugen, ohne den Runtime-Kern zu verlassen, was die zu prüfende und zu pflegende Fläche verkleinert.

Explizite Ressourcenverwaltung erreicht SQLite

Das Modul node:sqlite, im Lauf der 24er-Reihe stabilisiert, erhält zwei Methoden an StatementSync: close() und [Symbol.dispose](). Die zweite bindet das Objekt an das JavaScript-Schlüsselwort using, das die Ressource beim Verlassen des Blocks automatisch freigibt.

import { DatabaseSync } from 'node:sqlite';

const db = new DatabaseSync('app.db');

// `using` appelle Symbol.dispose a la sortie du bloc :
// le statement est ferme sans try/finally explicite.
{
  using stmt = db.prepare('SELECT email FROM users WHERE id = ?');
  const row = stmt.get(42);
  console.log(row.email);
}
// stmt.close() a deja ete appele ici.

Der Gewinn ist nicht kosmetisch: Ein offen gelassenes Statement hält eine Sperre und Speicher. Sein Schließen der Sprach-Engine zu überlassen, beseitigt eine ganze Klasse von Lecks.

Jeder Baustein, der in die Standardbibliothek zurückkehrt, ist eine Abhängigkeit weniger, die man prüfen, aktualisieren und unter Druck patchen muss.

Krypto, MIME und REPL: die leiseren Ergänzungen

Auf der crypto-Seite aktiviert die Version die Modi SIV und GCM-SIV in den APIs Cipher und Decipher und erlaubt es, den Hash-Algorithmus mgf1Hash für RSA-OAEP anzugeben. Das Modul util erhält eine nicht werfende Version von MIMEType.parse: Statt bei einem ungültigen Wert eine Ausnahme auszulösen, gibt sie null zurück.

import { MIMEType } from 'node:util';

// Ancienne voie : new MIMEType(valeur) leve sur une entree douteuse.
// 26.8 : parse renvoie null au lieu de jeter.
const type = MIMEType.parse(enTete);
if (type === null) {
  // entree rejetee proprement, sans try/catch
}

Der interaktive REPL bekommt endlich ein grundlegendes Syntax-Highlighting, und die API TracingChannel aus diagnostics_channel wird als stabil eingestuft. Die Liste der Zertifizierungsstellen wird auf NSS 3.126 aktualisiert.

Was die Version internalisiert

BedarfVor 26.8Node.js 26.8
Ein ZIP-Archiv lesen oder erstellenadm-zip, yauzl, jszipZipEntry, ZipFile, ZipBuffer (zlib)
Ein SQLite-Statement schließenmanuelles try / finallyusing + Symbol.dispose
Einen unsicheren MIME-Typ parsentry / catch um new MIMEType()MIMEType.parse() gibt null zurück
Im SIV- oder GCM-SIV-Modus verschlüsselnDrittanbieter-Bibliotheknatives crypto

Current ist nicht LTS. Die 26er-Reihe ist die Current-Linie: Sie erhält Neuerungen zuerst, ist aber nicht für langlebige Deployments gedacht. Am selben 26. August veröffentlichte Node.js die 24.20.0, die aktuelle LTS, die in der Produktion die Standardwahl bleibt. 26.8 richtet sich an Projekte, die der Current-Linie folgen oder diese APIs ohne Backport benötigen.

Das Wichtigste in Kürze

  • Node.js 26.8.0 erschien am 26. August 2026 auf der Current-Linie, zusammen mit 24.20.0 LTS.
  • Das zlib-Modul kann nun ZIP-Archive über ZipEntry, ZipFile und ZipBuffer lesen und schreiben.
  • node:sqlite richtet sich mit using an der expliziten Ressourcenverwaltung aus.
  • Die Ergänzungen bei crypto und util sowie das REPL-Highlighting runden eine kleine, bruchfreie Version ab.

In meinen Back-end-Projekten stammte ein guter Teil der Warnungen aus Abhängigkeits-Audits von kleinen Hilfspaketen, die der Node-Kern noch nicht abdeckte: Dekomprimierung, Parsing, kleine Krypto-Helfer. Dass ZIP und Ressourcenverwaltung in die Standardbibliothek einziehen, bedeutet ebenso viele Zeilen weniger in der package.json und ebenso viele Warnungen weniger am Montagmorgen. In der Produktion bleibe ich bei 24 LTS, teste 26 aber genau aus diesem Grund. — Simon Janvier

Weiterführend

Vollständige Versionshinweise: Node.js v26.8.0 (nodejs.org).

Ebenfalls auf Mail Studio

Teilen LinkedIn Bluesky Hacker News E-mail

Ebenfalls lesenswert