Yarn是由Facebook、Google、Exponent 和 Tilde 聯合推出了一個新的 JS 包管理工具 ,正如官方文檔中寫的,Yarn 是爲了彌補 npm 的一些缺陷而出現的npm
一般狀況下不建議經過npm進行安裝。npm安裝是非肯定性的,程序包沒有簽名,而且npm除了作了基本的SHA1哈希以外不執行任何完整性檢查,這給安裝系統程序帶來了安全風險。
基於這些緣由,強烈建議你經過最適合於你的操做系統的安裝方法來安裝yarn。緩存
安裝速度快 (服務器速度快 , 而且是並行下載)
版本鎖定
緩存機制安全
npm init ---- yarn init npm install ---- yarn npm install xxx@1.1.1 -g ---- yarn global add xxx@1.1.1 npm install xxx@1.1.1 --save ---- yarn add xxx@1.1.1 npm install xxx@1.1.1 --save-dev ---- yarn add xxx@1.1.1 --dev npm uninstall xxx --save(-dev) ----yarn remove xxx npm run xxx ---- yarn run xxxx