主頁 > 企業開發 > Node工程的依賴包管理方式

Node工程的依賴包管理方式

2023-04-24 08:31:33 企業開發

作者:京東零售 陳震

在前端工程化中,JavaScript 依賴包管理是非常重要的一環,依賴包通常是專案所依賴的第三方庫、工具和框架等資源,它們能夠幫助我們減少重復開發、提高效率并且確保專案可以正確的運行,

目前比較常見的前端包管理器有 npm 和 Yarn,npm 是 Node.js 自帶的包管理器,它可以安裝、共享和分發 node.js 模塊,最近pnpm也挺火的,通過并行下載和安裝依賴項,在執行安裝、更新、洗掉等操作時也更快,

但無論使用哪個包管理器,都要通過 package.json 檔案的版本控制功能,保證在不同開發環境中的一致性,那么,package.json是如何進行依賴包管理的呢?我們來一起深入了解一下package.json的配置方式,

一、分類管理

image.png
根據package.json規范,依賴包被大致分為以下幾種:dependencies、devDependencies、optionalDependencies、peerDependencies和bundledDependencies總共5種,dependencies和devDependencies這兩項是我們使用較為頻繁的,

1、dependencies

工程在生產環境下也需要使用的依賴,例如react、antd等,使用npm安裝插件時,會默認寫入dependencies,也可以使用-P或--save-prod后綴,

2、devDependencies

工程只有開發環境需要,生產環境不需要的依賴,例如eslint、babel等,使用-D或--save-dev來寫入devDependencies,

3、optionalDependencies

顧名思義,依賴是可選的,它們只有在運行時需要使用某些功能時才會被引入,通常用于實作某些可選的功能或優化,例如,一個包可能依賴于某個庫來實作某種高級功能,但是這個庫在某些環境下不存在或不可用,在這種情況下,可以將該庫宣告為可選依賴項,并在代碼中檢查該依賴項是否存在,然后根據情況來決定是否使用該高級功能,使用這個功能的工程比較少,使用-O或--save-optional來寫入optionalDependencies,

4、peerDependencies

工程需要和這個依賴配套使用,一般用于解決插件依賴的核心庫的版本和主專案依賴的核心庫的版本不一致的問題,常見于開發配套插件,例如[email protected]宣告了:

"peerDependencies": {
   "vue": "^3.2.0"
}

表明[email protected]需要和vue@^ 3.2.0一起安裝和使用,否則可能會出現例外,使用-O或--save-optional來寫入optionalDependencies,

5、bundledDependencies

工程依賴于某些特定的依賴項,并且希望在運行時不必再次下載它們,則可以使用該選項,npm pack會將這些依賴一同放入生成的包中,并且在npm install時本工程,這些依賴項也會被一同安裝,使用-B或--save-bundle來寫入bundledDependencies,

看到這里你可能會有點疑問,為什么npm沒有提供類似--save-peer的指令來寫入peerDependencies呢?原因是peerDependencies暗示本工程將會被其他主模塊使用,但是主模塊本身并不需要在專案代碼中顯式使用,因此官方沒有支持這一指令,

二、版本管理

一般情況下,以上依賴配置(除了bundledDependencies)都需要指定依賴的版本號,版本號遵循semver語意化版本規范(Semantic Versioning)命名規則,可以用下圖表示,如2.1.0、3.1.4-beta.2等,
image.png

  • 當發生不兼容的 API 修改時,更新major位
  • 當做了向下兼容的功能性新增時,更新minor位
  • 當做了向下兼容的問題修正時,更新patch位

可選的-tags即先行版本號,可以作為發布正式版之前的版本,格式是在修訂版本號后面加上一個連接號(-),再加上一連串以點(.)分割的識別符號,識別符號可以由英文、數字和連接號([0-9A-Za-z-])組成,

在 npm 的依賴的規則中,還有~、>、<、=、>=、<=、-、||、x、X、*等符號來描述適用的版本范圍;

  • ^ :表示只鎖定major,不小于指定版本號的版本范圍,例如^1.1.0,代表>=1.1.0 <2.0.0的版本范圍,

  • ~ :表示鎖定major和minor,不小于指定版本號的版本號,例如~1.1.0,代表>=1.1.0 <1.2.0的版本范圍,

  • x、X、*:表示通配符,例如1.1.x,也代表>=1.1.0 <1.2.0的版本范圍,

默認情況下,若指定了一個版本范圍,npm會在范圍內安裝最新版本的依賴,當使用 npm install XX 時,會安裝當前最新版本,并在版本號前默認加上 ^ 符號,因此在安裝運行老專案時,很容易出現安裝依賴后,專案啟動報錯的情況,原因就是某些依賴沒有做到很好的向下兼容,導致重新安裝的版本太高造成兼容性錯誤,此時需要定位錯誤依賴并回退版本,

三、npm install加載機制

image.png

npm install核心流程大致分為以下5步:

1、npm 向 registry 查詢依賴壓縮包的網址,
2、下載壓縮包,存放在cache目錄,供下次安裝時使用,
3、解壓壓縮包到當前專案的node_modules目錄,
4、把所有安裝的包資訊寫入package-lock.json,供下次安裝時使用,
5、繼續處理依賴的依賴,

install的程序速度也和每一個步驟息息相關:
(1)共享工程package-lock.json,可以避免向registry查詢的步驟,并且保證不同環境下安裝包的一致性,
(2)使用下載速度快的registry鏡像(例如jd鏡像),
(3)預先進行依賴關系分析構建依賴關系,然后最后再并行下載(例如yarn),

希望以上的介紹能夠幫助你更好的理解npm的依賴管理,

轉載請註明出處,本文鏈接:https://www.uj5u.com/qiye/550976.html

標籤:其他

上一篇:uniapp directive 在原生 wgt 包不生效 uniapp directive 不生效

下一篇:返回列表

標籤雲
其他(157950) Python(38094) JavaScript(25389) Java(17988) C(15215) 區塊鏈(8259) C#(7972) AI(7469) 爪哇(7425) MySQL(7137) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4558) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2430) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1959) Web開發(1951) HtmlCss(1923) python-3.x(1918) 弹簧靴(1913) C++(1910) xml(1889) PostgreSQL(1872) .NETCore(1854) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • IEEE1588PTP在數字化變電站時鐘同步方面的應用

    IEEE1588ptp在數字化變電站時鐘同步方面的應用 京準電子科技官微——ahjzsz 一、電力系統時間同步基本概況 隨著對IEC 61850標準研究的不斷深入,國內外學者提出基于IEC61850通信標準體系建設數字化變電站的發展思路。數字化變電站與常規變電站的顯著區別在于程序層傳統的電流/電壓互 ......

    uj5u.com 2020-09-10 03:51:52 more
  • HTTP request smuggling CL.TE

    CL.TE 簡介 前端通過Content-Length處理請求,通過反向代理或者負載均衡將請求轉發到后端,后端Transfer-Encoding優先級較高,以TE處理請求造成安全問題。 檢測 發送如下資料包 POST / HTTP/1.1 Host: ac391f7e1e9af821806e890 ......

    uj5u.com 2020-09-10 03:52:11 more
  • 網路滲透資料大全單——漏洞庫篇

    網路滲透資料大全單——漏洞庫篇漏洞庫 NVD ——美國國家漏洞庫 →http://nvd.nist.gov/。 CERT ——美國國家應急回應中心 →https://www.us-cert.gov/ OSVDB ——開源漏洞庫 →http://osvdb.org Bugtraq ——賽門鐵克 →ht ......

    uj5u.com 2020-09-10 03:52:15 more
  • 京準講述NTP時鐘服務器應用及原理

    京準講述NTP時鐘服務器應用及原理京準講述NTP時鐘服務器應用及原理 安徽京準電子科技官微——ahjzsz 北斗授時原理 授時是指接識訓通過某種方式獲得本地時間與北斗標準時間的鐘差,然后調整本地時鐘使時差控制在一定的精度范圍內。 衛星導航系統通常由三部分組成:導航授時衛星、地面檢測校正維護系統和用戶 ......

    uj5u.com 2020-09-10 03:52:25 more
  • 利用北斗衛星系統設計NTP網路時間服務器

    利用北斗衛星系統設計NTP網路時間服務器 利用北斗衛星系統設計NTP網路時間服務器 安徽京準電子科技官微——ahjzsz 概述 NTP網路時間服務器是一款支持NTP和SNTP網路時間同步協議,高精度、大容量、高品質的高科技時鐘產品。 NTP網路時間服務器設備采用冗余架構設計,高精度時鐘直接來源于北斗 ......

    uj5u.com 2020-09-10 03:52:35 more
  • 詳細解讀電力系統各種對時方式

    詳細解讀電力系統各種對時方式 詳細解讀電力系統各種對時方式 安徽京準電子科技官微——ahjzsz,更多資料請添加VX 衛星同步時鐘是我京準公司開發研制的應用衛星授時時技術的標準時間顯示和發送的裝置,該裝置以M國全球定位系統(GLOBAL POSITIONING SYSTEM,縮寫為GPS)或者我國北 ......

    uj5u.com 2020-09-10 03:52:45 more
  • 如何保證外包團隊接入企業內網安全

    不管企業規模的大小,只要企業想省錢,那么企業的某些服務就一定會采用外包的形式,然而看似美好又經濟的策略,其實也有不好的一面。下面我通過安全的角度來聊聊使用外包團的安全隱患問題。 先看看什么服務會使用外包的,最常見的就是話務/客服這種需要大量重復性、無技術性的服務,或者是一些銷售外包、特殊的職能外包等 ......

    uj5u.com 2020-09-10 03:52:57 more
  • PHP漏洞之【整型數字型SQL注入】

    0x01 什么是SQL注入 SQL是一種注入攻擊,通過前端帶入后端資料庫進行惡意的SQL陳述句查詢。 0x02 SQL整型注入原理 SQL注入一般發生在動態網站URL地址里,當然也會發生在其它地發,如登錄框等等也會存在注入,只要是和資料庫打交道的地方都有可能存在。 如這里http://192.168. ......

    uj5u.com 2020-09-10 03:55:40 more
  • [GXYCTF2019]禁止套娃

    git泄露獲取原始碼 使用GET傳參,引數為exp 經過三層過濾執行 第一層過濾偽協議,第二層過濾帶引數的函式,第三層過濾一些函式 preg_replace('/[a-z,_]+\((?R)?\)/', NULL, $_GET['exp'] (?R)參考當前正則運算式,相當于匹配函式里的引數 因此傳遞 ......

    uj5u.com 2020-09-10 03:56:07 more
  • 等保2.0實施流程

    流程 結論 ......

    uj5u.com 2020-09-10 03:56:16 more
最新发布
  • Node工程的依賴包管理方式

    在前端工程化中,JavaScript 依賴包管理是非常重要的一環。依賴包通常是專案所依賴的第三方庫、工具和框架等資源,它們能夠幫助我們減少重復開發、提高效率并且確保專案可以正確的運行。 ......

    uj5u.com 2023-04-24 08:31:33 more
  • uniapp directive 在原生 wgt 包不生效 uniapp directive 不生效

    需求 根據權限編碼禁用按鈕 阻止當前 dom 系結的點擊事件,禁用狀態(opacity 半透明?? 或者 display: none?? ) 嘗試 開發環境用 Chrome 跑,一切正常,構建打包后去真機跑,按鈕沒控制住 (用 HBX -發行-原生應用 app 制作 wgt 包)開發環境: HBX: ......

    uj5u.com 2023-04-24 08:31:25 more
  • js實作防抖(debounce)與節流(throttle)

    防抖(debounce) 一句話概括:防抖是給定一個時間周期,如果觸發事件的周期小于該事件(也就是觸發過快),則不會觸發事件。 舉個例子:我給定的時間周期是1s,如果我在觸發第一次事件后1s內觸發該事件,則重新開始計時,直到觸發周期大于1s才會執行事件的方法。 function debounce(f ......

    uj5u.com 2023-04-24 08:31:21 more
  • 一文搞懂JavaScript陣列的特性

    前言 陣列是幾乎所有編程語言的基礎語法,JavaScript因為語法特性,之前缺少一些集合類物件,對陣列的使用就會更多一些,因此我們更需要理解陣列知識。 然而大部分人對陣列都已經非常熟悉了,所以本文將不會介紹陣列的基礎語法和用法,而是從JavaScript中陣列的一些特殊之處入手,通過這些少有特性的 ......

    uj5u.com 2023-04-24 08:31:16 more
  • 經典的52條產品互動設計原則

    互動設計原則有很多,《小紅書的52條設計原則》可以學習下,非常棒的輸出,值得做產品設計的童鞋學習一下。 ......

    uj5u.com 2023-04-24 08:25:08 more
  • JS課堂筆記(4.17-4.21)

    一、回圈 1.在程式中,一組被重復執行的陳述句被稱為回圈體,能否繼續重復執行,取決于回圈的終止條件。由回圈體及回圈的終止條件組成的陳述句,被稱為回圈陳述句。 2.回圈執行的程序是①第一次回圈:第一次賦值,然后條件判斷,執行回圈體,最后執行累計。 ②非第一次回圈:條件判斷,執行回圈體,最后執行累計。 3.c ......

    uj5u.com 2023-04-24 08:19:21 more
  • JavaScript 使用 splice 方法洗掉陣列元素可能導致的問題

    JavaScript 使用 splice 方法洗掉陣列元素可能導致的問題 splice() 方法通過洗掉或替換現有元素或者原地添加新的元素來修改陣列,并以陣列形式回傳被修改的內容。此方法會改變原陣列。 JavaScript 遍歷陣列并通過 splice 方法洗掉該陣列符合某些條件的元素將會導致哪些問 ......

    uj5u.com 2023-04-24 08:19:12 more
  • 上周日為開始日,本周六為結束日,這一周在一年中的所在周數

    function getWeekNumber(date) { // 創建表示周日的新 Date 物件并獲取其時間戳 const sunday = new Date(date.getFullYear(), date.getMonth(), date.getDate() - date.getDay()) ......

    uj5u.com 2023-04-24 08:19:04 more
  • Node工程的依賴包管理方式

    在前端工程化中,JavaScript 依賴包管理是非常重要的一環。依賴包通常是專案所依賴的第三方庫、工具和框架等資源,它們能夠幫助我們減少重復開發、提高效率并且確保專案可以正確的運行。 ......

    uj5u.com 2023-04-24 08:18:56 more
  • js實作防抖(debounce)與節流(throttle)

    防抖(debounce) 一句話概括:防抖是給定一個時間周期,如果觸發事件的周期小于該事件(也就是觸發過快),則不會觸發事件。 舉個例子:我給定的時間周期是1s,如果我在觸發第一次事件后1s內觸發該事件,則重新開始計時,直到觸發周期大于1s才會執行事件的方法。 function debounce(f ......

    uj5u.com 2023-04-24 08:18:49 more