package.json中^符号和~符号前缀的区别以及如何锁定版本号

package.json中^符号和~符号前缀的区别

node的各种包都有版本控制,迭代都非常快,版本号经常由三个数字来表示迭代,比如

 "vue": "^2.6.10",
 "vuedraggable": "^2.24.1",
 "vuex": "^3.1.1",
 "webpack-merge": "~4.2.2"

对应上面的版本号以 x.y.z :为例子

  • z :表示一些小的bugfix, 更改z的号,

  • y :表示一些大的版本更改,比如一些API的变化

  • x :表示一些设计的变动及模块的重构之类的,会升级x版本号

在package.json里面dependencies依赖包的版本号前面的符号有两种,一种是~,一种是^。

~的意思是匹配最近的小版本 比如~1.0.2将会匹配所有的1.0.x版本,但不匹配1.1.0

^的意思是最近的一个大版本 比如1.0.2 将会匹配 所有 1.x.x, 但不包括2.x.x

锁定版本

在我们日常项目开发中,经常会依赖大量的包,而且各种包或者包内部都有依赖关系,且项目的生命周期通常都会经过很长时间,期间依赖的各种包难免会升级, 当我们部署项目提交代码后,当再次重新下载依赖的时候,难免会因为包版本的问题导致各种各样的bug

方法一:

安装精确版本,比如"vue": "2.6.10"

方法二:
npm shrinkwrap
npm shrinkwrap--dev # 将dev-dependencies计算在内

这会生成一个 shrinkwrap.json 文件,该文件包含了你正在使用的模块的指定版本。当运行 npm install时,该文件所指定的模块版本会覆盖 package.json 文件中所指定的版本。注意,运行此命令的时候最好删除nodemodules文件夹重新安装依赖

方法三:

使用yarn来管理依赖
yarn是一个与npm兼容的node包管理器。使用它安装npm包,会自动在项目目录中创建一个yarn.lock文件。该文件包含了当前项目中所安装的依赖包的版本信息。其他人在使用yarn安装项目的依赖包时就可以通过该文件创建一个完全相同的依赖环境。

  • 8
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值