n1ro°
RU

Ошибки и коды · Инструкция

npm publish 403 Forbidden: access, scope и 2FA

Успешный `npm install` не означает право публикации. Publish требует владельца/команду с write-доступом и корректный спо

Редакция N1RO · Проверено

Короткий ответ

403 при publish обычно означает недостаточные права на package/scope, требования 2FA/token или конфликт настроек доступа. Проверьте, кем вы аутентифицированы, имя `package.json` и правила scoped package перед повтором.

Что делать

  1. Проверьте пользователя: Выполните `npm whoami` для нужного registry.
  2. Проверьте имя и scope: Сверьте `name` в `package.json` и владельца scope.
  3. Проверьте visibility: Для scoped package определите private/public режим и нужный `--access`.
  4. Проверьте 2FA/token: Для интерактивного publish выполните требования 2FA. Для CI где поддерживается предпочитайте trusted publishing; legacy access tokens уже удалены.
  5. Повторите с dry проверки: Сначала `npm pack --dry-run`, затем publish после устранения права/политики.

Важно

Не отключайте 2FA ради автоматизации. Для CI используйте поддерживаемый secure publishing flow и минимальные права.

Что учитывать

Не отключайте 2FA ради автоматизации. Для CI используйте поддерживаемый secure publishing flow и минимальные права.

Источники и проверка

Фактическая часть сверена по первичным источникам (в т.ч. Creating and publishing private packages). Пример и формулировки — редакция N1RO на 2026-09-17.