Node.js中package.json中庫的版本號

Node.js中package.json中庫的版本號

~和^的區(qū)別

最近總是碰到一些問題, 在本地好好的, 在線上就出現(xiàn)了問題, 本地也一直復(fù)現(xiàn)不了, 后來把node_modules目錄刪除了之后, 重新安裝, 就在本地復(fù)現(xiàn)了這個問題,可以看了git history, 并沒有人修改package.json中的版本號,于是認真的了解了一下package.json中庫的版本號;

~和^的區(qū)別

    "babel-loader": "^7.1.1",
    "body-parser": "~1.15.2"

npm install --save xxx, 會優(yōu)先考慮使用 ^而不是~

以版本號x.y.z為例
x:主版本號, 當你做了不兼容的API修改
y:次版本號, 當你做了向下兼容的功能性問題
z:修訂號, 當你做了向下兼容的問題修復(fù)

~x.y.z, 會更新到y(tǒng)最新的版本, 例如 body-parser: ~1.15.2, 這個庫會去匹配到1.15.z的最新版本, 如果出現(xiàn)了1.16.0, 則不會自動升級
^x.y.z, 會更新到x的最新版本, 例如 babel-loader: ^7.1.1, 這個庫會去匹配7.y.z的最新版本, 如果出現(xiàn)了8.1.1, 則不會自動升級

可以參考npm官方給出的解釋
^1.2.3 := >=1.2.3 <2.0.0
^0.2.3 := >=0.2.3 <0.3.0
^0.0.3 := >=0.0.3 <0.0.4

大多數(shù)情況下遵循這種版本號規(guī)則的依賴包都沒問題, 但是npm是開源的世界, 并不是所有的都嚴格遵循這種規(guī)則, 所以會出現(xiàn)上述的問題;

為什么需要package鎖

有如下幾個可能原因, 在某些情況下, package.json是無法保證每個人自己電腦上執(zhí)行的 npm install 后安裝的依賴版本都是一樣的
1.如果package.json中記錄的依賴包的版本是一個版本范圍, 一旦執(zhí)行npm i 會導(dǎo)致這個包更新到最新版本
2.就算你依賴了一個固定版本的包(如A 1.1.1), 但你依賴的包A可能依賴其他的包B,而A在聲明依賴時可能也使用了semser命名, 如 ^1.2.3, 如果包B release 了新版, 也會導(dǎo)致包B會安裝到更新版本
3.不同人使用的npm程序的版本不同

如果依賴包的版本不一致, 會導(dǎo)致開發(fā)環(huán)境和生產(chǎn)環(huán)境產(chǎn)品不一致的行為; 或者導(dǎo)致不同團隊成員之前也產(chǎn)品環(huán)境差異

如何解決包版本不一致的情況

1.npm 使用package-lock.json文件來解決這個問題

執(zhí)行npm install會自動生成package.json文件, 只要執(zhí)行普通的安裝, 更新等可能會修改 package.json的npm命令, 都會自動同步修改package-lock.json文件

npm install xxx
npm rm xxx
npm update xxx

2.npm 還支持npm-shrinkwrap.json, 和package-lock.json功能完全一樣

執(zhí)行 npm shrinkwrap來生成npm-shrinkwrap.json
此命令將根據(jù) package-lock.json 文件創(chuàng)建一個新的或覆蓋已有的 npm-shrinkwrap.json 文件己儒。 此命令創(chuàng)建和更新的文件將優(yōu)先于任何其他現(xiàn)有或?qū)⒂械?package-lock.json 文件客峭。

3.使用yarn

使用yarn主要有一下優(yōu)點

  • 快速: 會緩存它下載的每個包,無需重復(fù)下載栓撞;能并行化操作以最大資源利用率
  • 可靠:使用格式詳盡而又簡潔的 lockfile文件 和確定性算法來安裝依賴,能夠保證在一個系統(tǒng)上的運行的安裝過程也會以同樣的方式運行在其他系統(tǒng)上。
  • 安全: 安裝包被執(zhí)行前校驗其完整性

yarn速度比npm快一些, yarn的鎖文件是yarn.lock, 能解決包版本不一致的情況

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末瓤湘,一起剝皮案震驚了整個濱河市瓢颅,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌弛说,老刑警劉巖挽懦,帶你破解...
    沈念sama閱讀 217,734評論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異木人,居然都是意外死亡信柿,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,931評論 3 394
  • 文/潘曉璐 我一進店門醒第,熙熙樓的掌柜王于貴愁眉苦臉地迎上來渔嚷,“玉大人,你說我怎么就攤上這事稠曼⌒尾。” “怎么了?”我有些...
    開封第一講書人閱讀 164,133評論 0 354
  • 文/不壞的土叔 我叫張陵霞幅,是天一觀的道長漠吻。 經(jīng)常有香客問我,道長蝗岖,這世上最難降的妖魔是什么侥猩? 我笑而不...
    開封第一講書人閱讀 58,532評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮抵赢,結(jié)果婚禮上欺劳,老公的妹妹穿的比我還像新娘。我一直安慰自己铅鲤,他們只是感情好划提,可當我...
    茶點故事閱讀 67,585評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著邢享,像睡著了一般鹏往。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上骇塘,一...
    開封第一講書人閱讀 51,462評論 1 302
  • 那天伊履,我揣著相機與錄音,去河邊找鬼款违。 笑死唐瀑,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的插爹。 我是一名探鬼主播哄辣,決...
    沈念sama閱讀 40,262評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼请梢,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了力穗?” 一聲冷哼從身側(cè)響起毅弧,我...
    開封第一講書人閱讀 39,153評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎当窗,沒想到半個月后够坐,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,587評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡超全,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,792評論 3 336
  • 正文 我和宋清朗相戀三年咆霜,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片嘶朱。...
    茶點故事閱讀 39,919評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡蛾坯,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出疏遏,到底是詐尸還是另有隱情脉课,我是刑警寧澤,帶...
    沈念sama閱讀 35,635評論 5 345
  • 正文 年R本政府宣布财异,位于F島的核電站倘零,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏戳寸。R本人自食惡果不足惜呈驶,卻給世界環(huán)境...
    茶點故事閱讀 41,237評論 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望疫鹊。 院中可真熱鬧袖瞻,春花似錦、人聲如沸拆吆。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,855評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽枣耀。三九已至霉晕,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間捞奕,已是汗流浹背牺堰。 一陣腳步聲響...
    開封第一講書人閱讀 32,983評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留颅围,地道東北人萌焰。 一個月前我還...
    沈念sama閱讀 48,048評論 3 370
  • 正文 我出身青樓,卻偏偏與公主長得像谷浅,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,864評論 2 354