Ошибки и коды · Инструкция
npm publish 403 Forbidden: access, scope и 2FA
Успешный `npm install` не означает право публикации. Publish требует владельца/команду с write-доступом и корректный спо
Короткий ответ
403 при publish обычно означает недостаточные права на package/scope, требования 2FA/token или конфликт настроек доступа. Проверьте, кем вы аутентифицированы, имя `package.json` и правила scoped package перед повтором.
Что делать
- Проверьте пользователя: Выполните `npm whoami` для нужного registry.
- Проверьте имя и scope: Сверьте `name` в `package.json` и владельца scope.
- Проверьте visibility: Для scoped package определите private/public режим и нужный `--access`.
- Проверьте 2FA/token: Для интерактивного publish выполните требования 2FA. Для CI где поддерживается предпочитайте trusted publishing; legacy access tokens уже удалены.
- Повторите с dry проверки: Сначала `npm pack --dry-run`, затем publish после устранения права/политики.
Важно
Не отключайте 2FA ради автоматизации. Для CI используйте поддерживаемый secure publishing flow и минимальные права.
Что учитывать
Не отключайте 2FA ради автоматизации. Для CI используйте поддерживаемый secure publishing flow и минимальные права.
Источники и проверка
Фактическая часть сверена по первичным источникам (в т.ч. Creating and publishing private packages). Пример и формулировки — редакция N1RO на 2026-09-17.