# Auditeur de dépendances package.json

Audite un package.json pour l’hygiène des dépendances et la qualité des plages de versions, et peut inspecter l’arbre transitif depuis package-lock.json ou yarn.lock. Signale les doublons, wildcard/pré-version, clés non triées, métadonnées manquantes et dépendances runtime/dev mal classées.

> Page canonique: https://elysiatools.com/fr/tools/package-json-dependency-auditor

- **Catégorie:** Development

- **Mots-clés:** package.json, audit de dépendances, package-lock, yarn lock, arbre des dépendances, semver, dépendances dupliquées, plage de versions, node.js, frontend, linter, revue de code

## Présentation

Un auditeur package.json pour les ingénieurs Node.js / frontend, auteurs de bibliothèques et reviewers :

1. Collez le contenu de package.json.
2. Choisissez la rigueur : Strict signale tout, Standard est le choix raisonnable, Souple se concentre sur le grave.
3. L’analyse de versions classe chaque spec (caret / tilde / exact / wildcard / workspace / alias / git-url / comparator) et affiche la version minimale satisfaisable quand elle existe.
4. L’exploration profonde est optionnelle : collez package-lock.json ou Yarn v1 yarn.lock pour résoudre les dépendances transitives et construire un arbre.
5. Le rapport comprend une note, des constats, un tableau de politique de versions, un tableau optionnel et un arbre résolu optionnel.

Priorité à l’offline : sans lockfile, l’outil audite quand même les dépendances directes mais n’invente pas la résolution transitive.

## Entrées

- **Contenu du package.json** (textarea): { "name": "my-app", "dependencies": { ... } }
- **Niveau de rigueur** (select)
- **Afficher le tableau** (checkbox)
- **Type de lockfile** (select)
- **Contenu du lockfile (optionnel)** (textarea): { "lockfileVersion": 3, ... } or yarn.lock text
- **Afficher l’arbre des dépendances** (checkbox)
- **Profondeur de l’arbre** (number)

## Quand l'utiliser

- Avant de publier une bibliothèque npm pour s'assurer que les métadonnées et les plages de versions sont propres et valides.
- Lors d'une revue de code ou d'un audit de projet pour repérer les dépendances dupliquées ou mal classées entre runtime et développement.
- Pour visualiser et nettoyer l'arbre des dépendances transitives d'une application Node.js à partir d'un lockfile.

## Fonctionnement

- Collez le contenu de votre fichier package.json dans le champ requis et sélectionnez le niveau de rigueur souhaité.
- Ajoutez éventuellement le contenu de votre fichier package-lock.json ou yarn.lock pour activer la résolution des dépendances transitives.
- Configurez les options d'affichage comme la profondeur de l'arbre et la génération du tableau de politique de versions.
- Analysez le rapport généré contenant votre note globale, la liste des anomalies détectées et la structure visuelle de vos dépendances.

## Cas d'usage

- Nettoyage des dépendances obsolètes ou mal configurées dans un projet d'équipe.
- Validation des fichiers de configuration avant une intégration continue ou une release.
- Identification rapide des versions résolues pour résoudre des conflits de dépendances transitives.

## Questions fréquentes

### L'outil nécessite-t-il obligatoirement un fichier lockfile ?

Non, l'audit des dépendances directes du package.json fonctionne de manière autonome, mais le lockfile est requis pour générer l'arbre transitif.

### Quels types de lockfiles sont pris en charge ?

L'outil prend en charge les fichiers package-lock.json de npm et les fichiers yarn.lock de Yarn v1.

### Que signifie le niveau de rigueur "Strict" ?

Le mode Strict signale toutes les anomalies, y compris les clés non triées, l'absence de champs de métadonnées comme engines ou license, et les plages de versions trop larges.

### Comment sont détectées les dépendances dupliquées ?

L'outil compare les paquets déclarés simultanément dans les sections dependencies et devDependencies de votre package.json.

### Mes fichiers de configuration sont-ils envoyés sur un serveur externe ?

Non, l'analyse s'effectue localement dans votre navigateur pour garantir la confidentialité de vos fichiers de configuration.

## Outils associés

- [Générateur et Analyseur JWK](https://elysiatools.com/fr/tools/jwk-generator): Génère des JSON Web Keys (JWK) pour RSA, EC (P-256/P-384/P-521/secp256k1) et OKP (Ed25519/Ed448/X25519/X448), ou analyse un JWK existant pour inspecter ses paramètres, empreinte et métadonnées
- [Visualiseur de Plan d’Exécution SQL](https://elysiatools.com/fr/tools/sql-explain-plan-visualizer): Collez la sortie EXPLAIN / EXPLAIN ANALYZE (PostgreSQL/MySQL/SQLite) pour obtenir un arbre des coûts, repérer les écarts lignes estimées/réelles et des suggestions d’index
- [GraphQL Playground](https://elysiatools.com/fr/tools/graphql-playground): Client GraphQL dans le navigateur : écrivez des requêtes et variables, envoyez-les à tout endpoint GraphQL et inspectez les résultats JSON formatés ou les tableaux d’erreurs — idéal pour itérer sur les schémas pendant le développement
- [Sync de palette Tailwind](https://elysiatools.com/fr/tools/tailwind-color-palette-sync): Entrez des HEX, choisissez le schéma de noms (échelle 50–950 / nom unique / imbrication) et générez le fragment theme.extend.colors de tailwind.config.ts avec les niveaux WCAG AA/AAA. Dark mode optionnel.
- [Extracteur de tokens de thème ECharts](https://elysiatools.com/fr/tools/echarts-theme-token-extractor): Extrait des design tokens — couleurs, nombres, tailles de police et chaînes — d'un JSON de thème ECharts et les exporte directement dans votre design system. Collez un objet thème (celui enregistré et passé à echarts.init(dom, themeName)) et l'outil parcourt chaque feuille, étiquetant chaque couleur (avec normalisation optionnelle nommé/rgb → hex), nombre d'espacement, taille de police et chaîne, puis émet des variables CSS propres, un thème.extend Tailwind, un tokens.json Style Dictionary ou des variables SCSS. Pont entre un thème de visualisation ECharts et les tokens de design Figma/CSS/Tailwind sans recopier chaque valeur à la main.
- [De la palette d’image aux design tokens](https://elysiatools.com/fr/tools/image-to-design-tokens): Extrait les couleurs dominantes d’une image par k-means et les exporte en variables CSS / SCSS / config Tailwind / tokens JSON, avec noms et échelle de teintes
- [Constructeur lien court + UTM + QR](https://elysiatools.com/fr/tools/short-url-utm-builder-qr-bundle): Une seule passe remplace le trio bit.ly + Campaign Builder + générateur de QR : saisissez la page de destination et les UTM (trio obligatoire GA4 validé, minuscules optionnelles) et obtenez l'URL complète tracée ; un slug base62 déterministe (hachage FNV-1a, même entrée → même slug, sans compte ni réseau) sur votre domaine court ; deux QR codes PNG (lien court et complet) ; plus les redirections nginx / vercel.json / Netlify et la ligne CSV de suivi de campagne.
- [Analyseur de prevision et de saisonnalite](https://elysiatools.com/fr/tools/time-series-forecast-seasonality-analyzer): Projette des periodes futures a partir de donnees CSV ou JSON et affiche tendance, saisonnalite et residus

## Exemples

- [Exemples JSON de Terraform Plan](https://elysiatools.com/fr/samples/terraform-plan-json-samples): Fichiers Terraform plan JSON pour visualiser les dependances et revoir les changements, proches de terraform show -json
- [Exemples de pnpm Package Manager](https://elysiatools.com/fr/samples/pnpm): Exemples de gestionnaire de paquets rapide et économe en espace disque incluant monorepo, configuration workspace, et workflows avancés
- [Exemples JSON de Chat](https://elysiatools.com/fr/samples/chat-transcript-json): Exemples JSON pour transcriptions de chat multi-rôles
- [Exemples JSON](https://elysiatools.com/fr/samples/json): Exemples de format JSON (JavaScript Object Notation) de structures simples à complexes

## Contenu associé

- [Outils de versionnage d API, changements cassants et revue de mise en production](https://elysiatools.com/fr/hubs/api-versioning-breaking-change-review): Comparez les versions d API, detectez les changements cassants de schema, validez la compatibilite reelle des reponses et revoyez semver et changelog dans un hub cible.
- [Outils d interchange JSON et de traduction de formats](https://elysiatools.com/fr/hubs/json-convert): Comparez les outils de conversion JSON pour CSV, YAML, TOML, GraphQL, XML, Markdown, Excel, BSON, EDN et d autres formats structures dans un meme hub.
- [Outils d inspection, de diff et de transformation JSON](https://elysiatools.com/fr/hubs/json-utility): Regroupe dans un meme hub les outils de formatage JSON, comparaison, inspection de chemins, validation de schema, fusion et transformation pour les workflows API et donnees.
- [Generateurs de schemas JSON, donnees mock et fixtures API](https://elysiatools.com/fr/hubs/json-generate): Des outils reunis pour generation de schemas JSON, construction de payloads mock et preparation de fixtures API dans un seul hub.
