我試圖更好地理解使用 3rd 方包構建的“風險”,并且npm更廣泛地
如果我npm install有一些 3rd 方包semantic-ui-react,那么將來我是否有可能無法在我的網站上使用該包?或者我是否總是能夠使用已安裝的特定版本的軟體包?我假設我不執行任何升級等。我認為這些軟體包是“分散的”和“審查”的?
提前致謝
uj5u.com熱心網友回復:
注冊表資料是不可變的,這意味著一旦發布,包就無法更改。我們這樣做是出于依賴這些軟體包的用戶的安全性和穩定性的原因。因此,如果您曾經在 1.1.0 版本中發布過一個名為“bob”的包,那么在該版本中就無法使用該名稱發布其他包。即使該軟體包未發布也是如此。
我建議閱讀 npm 取消發布政策檔案:
https://docs.npmjs.com/policies/unpublish
轉載請註明出處,本文鏈接:https://www.uj5u.com/qianduan/514534.html
