npm-shrinkwrap鎖定依賴

寫在前面 npm採用語義化的版本號 semver 進行控制,讓開發過程當中依賴的獲取和升級變得很是容易,但不嚴格的版本號控制,也帶來了不肯定性~~node npm 建議使用semver版本,部分包不遵循semver; package.json 能夠使用精確的版本號控制你的直接依賴包,但第三方依賴的包沒法管理; 在開發階段執行獲得的版本,和後續部署時獲得的多是不一致的,更不可控的是,你依賴的第三方包
相關文章
相關標籤/搜索