当前位置:网站首页>package-lock.json 有什么作用,如果项目中没有它会怎么样,举例说明
package-lock.json 有什么作用,如果项目中没有它会怎么样,举例说明
2022-07-29 15:03:00 【紫微前端】
packagelock.json/yarn.lock 用以锁定版本号,保证开发环境与生产环境的一致性,避免出现不兼容 API 导致生产环境报错
在这个问题之前,需要了解下什么是 semver: 什么是 semver (opens new window)。
当我们在 npm i 某个依赖时,默认的版本号是最新版本号 ^1.2.3,以 ^ 开头可最大限度地使用新特性,但是某些库不遵循该依赖可能出现问题。
^1.2.3指 >=1.2.3 <2.0.0,可查看 semver checker(opens new window)
一个问题: 当项目中没有 lock 文件时,生产环境的风险是如何产生的?
演示风险过程如下:
pkg 1.2.3: 首次在开发环境安装 pkg 库,为此时最新版本1.2.3,dependencies依赖中显示^1.2.3,实际安装版本为1.2.3pkg 1.19.0: 在生产环境中上线项目,安装 pkg 库,此时最新版本为1.19.0,满足dependencies中依赖^1.2.3范围,实际安装版本为1.19.0,但是pkg未遵从 semver 规范,在此过程中引入了 Breaking Change,如何此时1.19.0有问题的话,那生产环境中的1.19.0将会导致 bug,且难以调试
而当有了 lock 文件时,每一个依赖的版本号都被锁死在了 lock 文件,每次依赖安装的版本号都从 lock 文件中进行获取,避免了不可测的依赖风险。
pkg 1.2.3: 首次在开发环境安装 pkg 库,为此时最新版本1.2.3,dependencies依赖中显示^1.2.3,实际安装版本为1.2.3,在 lock 中被锁定版本号pkg 1.2.3: 在生产环境中上线项目,安装 pkg 库,此时 lock 文件中版本号为1.2.3,符合dependencies中^1.2.3的范围,将在生产环境安装1.2.3,完美上线。
边栏推荐
- 文档贡献与写作必读-OpenHarmony开发者文档风格指南
- Micro combat | centralized configuration service center Config asymmetric encryption and security management
- bit field in c language
- 微机原理之指令系统和汇编程序设计
- 数商云SCM供应链系统方案服务亮点:生产管理更智能、产业供应链协同管理更便捷
- uni 的下拉式筛选菜单的功能/图片懒加载
- [MySQL] 运算符
- 深度学习-神经网络
- 从通信延伸到全行业,亚信科技AntDB 7.0蓄势待发
- [yolov7 series two] positive and negative sample allocation strategy
猜你喜欢
随机推荐
【LeetCode】53. 最大子数组和
I/O代码实践
Numpy
Numpy
Shell脚本编程-运算
你真的了解Redis的持久化机制吗?
数据分析的重要性
【 LeetCode 】 1. The sum of two Numbers
DevOps的未来趋势
工作效率-十五分钟让你快速学习Markdown语法到精通排版实践备忘
C语言 3:常量和变量,顺序语句,选择语句,循环语句,作用域和生存期
Replay Online Traffic Tool - GoReplay
文件管理:文件的物理结构
PHP 读取/导出 CSV文件
Qt学习第一天
数据分析(一)
数商云SCM供应链系统方案服务亮点:生产管理更智能、产业供应链协同管理更便捷
观光公交题解
用Asm生成Class字节码文件
Generate Class bytecode files with Asm








