kangyana / daily-question

When your heart is set on something, you get closer to your goal with each passing day.
https://www.webpack.top
MIT License
3 stars 0 forks source link

【Q126】package-lock.json 有什么作用 #126

Open kangyana opened 1 year ago

kangyana commented 1 year ago

如果项目中没有它会怎么样,举例说明

kangyana commented 1 year ago

packagelock.json/yarn.lock 用以锁定版本号,保证开发环境与生产环境的一致性,避免出现不兼容 API 导致生产环境报错。

在这个问题之前,需要了解下什么是 semver:什么是 semver (opens new window)

当我们在 npm i 某个依赖时,默认的版本号是最新版本号 ^1.2.3,以 ^ 开头可最大限度地使用新特性,但是某些库不遵循该依赖可能出现问题。

^1.2.3 指 >=1.2.3 <2.0.0,可查看 semver checker

1. 当项目中没有 lock 文件时,生产环境的风险是如何产生的?

演示风险过程如下:

而当有了 lock 文件时,每一个依赖的版本号都被锁死在了 lock 文件,每次依赖安装的版本号都从 lock 文件中进行获取,避免了不可测的依赖风险。