JavaScript通过模块封装与显式export实现逻辑私有:仅导出需暴露的接口,用闭包保护内部状态(如_cache),以_前缀和JSDoc@private约定私有意图,TypeScript则提供编译期防护。

JavaScript 中没有真正的“私有模块”概念,但可以通过模块封装 + export 显式控制对外暴露的接口,实现逻辑私有、接口受控的效果。关键不在于隐藏代码,而在于只导出你允许外部使用的部分。
用默认导出或具名导出暴露精简接口
模块内部可定义任意数量的函数、变量、类(包括带下划线前缀、闭包内变量等约定私有项),但仅通过 export 明确列出公共能力:
- 避免
export *或意外导出未声明的顶层变量 - 推荐具名导出,语义清晰、支持按需引入:
export const init = () => { ... };export const validate = (data) => { ... }; - 若只提供单一入口,可用默认导出:
export default { init, validate, VERSION };
用闭包封装真正不可访问的私有状态
导出的函数若需依赖内部状态,可借助 IIFE 或顶层作用域闭包,让变量无法被外部直接读写:
const _cache = new Map(); // 模块级私有变量,外部无法访问export function getFromCache(key) { return _cache.get(key); }export function setToCache(key, val) { _cache.set(key, val); }- 此时
_cache不在导出列表中,外部既不能读也不能改,但导出函数可安全操作它
用类型/文档约定强化“私有”意图
对非导出的内部成员,可通过命名和注释明确其非公共性:
立即学习“Java免费学习笔记(深入)”;
- 使用
_前缀(如_internalHelper)作为社区通用私有约定 - 在 JSDoc 中标注
@private或@internal,配合 TypeScript 可触发编辑器警告 - 避免将本应私有的东西误加
export—— 这是最常见破绽
搭配 TypeScript 实现编译期防护
TypeScript 能进一步约束:未导出的类型和值在外部无法 import,即使 JS 层面能 hack,TS 编译会报错:
const _config = { timeout: 5000 }; // 无 export,TS 外部无法引用export interface PublicOptions { url: string; }// 仅导出接口,不暴露实现细节- 启用
noUnusedLocals和noImplicitAny等严格检查,减少意外泄露


















