Описание тега package-lock.json

1 ответ

Как предотвратить удаление моего личного пакета с помощью "npm install" или "npm remove"?

Я хочу иметь node_modules/my-package/... среда для одной из моих библиотек. мой package.json считается действительным У меня есть имя, версия и несколько других полей: (this is node-modules/my-paclage/package.json) { "name": "my-package", "version":…
08 дек '18 в 01:21
0 ответов

github - alert - мы обнаружили потенциальные уязвимости в ваших зависимостях

Я сделал проект, используя webpack - gulp. Когда я нажимаю на github, я получаю предупреждение Я не могу делать страницы GitHub из-за этого. Как я могу это изменить? Должен ли я поместить package-lock.json в .gitignore?
30 ноя '18 в 08:58
0 ответов

После клона: npm install производит другой файл блокировки пакета

Я использую npm 5.6.0 и узел v6.9.5 на OSX El Capitan 10.11.6. Сценарий: у меня есть проект nodejs, в котором package-lock.json создается после каждой установки npm, как и ожидалось. Проект, включая package-lock.json, регистрируется в репозитории, а…
05 янв '18 в 14:06
1 ответ

Создать пакет-lock.json программно

Предположим, я прочитал файл package.json как объект string/json. Можно ли создать файл package-lock.json программно? например, что-то вроде этого: const pkg = require('./package.json'); const pkgLock = generatePackageLock(pkg); что-нибудь подобное …
1 ответ

Игнорирование определенных пакетов в package-lock.json

У меня определенная головоломка, и я не могу найти правильное решение. Текущий проект, в котором я работаю, использует npm для управления нашими пакетами. Некоторое время мы не использовали package-lock.json, но нам нужно его снова включить. Проблем…
10 окт '18 в 14:31
11 ответов

Почему package-lock.json изменил хэш целостности с sha1 на sha512?

Я только что сгенерировал новый файл блокировки npm, package-lock.json, как часть моего типичного рабочего процесса. Но я заметил, что на этот раз все хэши целостности были изменены с sha1 на sha512. Что здесь происходит?
04 дек '17 в 17:03
5 ответов

В чем разница между npm-shrinkwrap.json и package-lock.json?

С выпуском npm@5 он теперь напишет package-lock.json если только npm-shrinkwrap.json уже существует. Я установил npm@5 глобально через: npm install npm@5 -g А теперь, если npm-shrinkwrap.json найден во время: npm install предупреждение будет напечат…
30 май '17 в 09:19
2 ответа

Какой смысл разрешать URL в package-lock.json?

Всякий раз, когда я генерирую файл блокировки пакета, также существует "разрешенный" блок, который выглядит следующим образом: "resolved": "http://devel.npm.registry:4873/lodash/-/lodash-4.17.5.tgz" Какой смысл этого URL? Позже, если я попытаюсь уст…
17 дек '18 в 12:10
4 ответа

Есть ли способ извлечь package.json из package-lock.json?

Я работаю над проектом, в котором отсутствует файл package.json. Разработчик добавил файл package-lock.json без файла package.json. Как я могу создать чистый package.json из файла package-lock.json, если это вообще возможно?
13 янв '19 в 10:32
0 ответов

При установке Gulp создавались большие файлы node_modules и package-lock

Я только что установил Gulp в новый пустой проект и следовал инструкциям в руководстве по началу работы. Я не уверен, правильно ли я это сделал или нет, хотя после запуска npm init а также npm install --save-dev gulp У меня был очень большой node_mo…
0 ответов

Ошибка веб-пакета при создании сборки с веб-пакетом

У меня есть приложение реагирования, где я использую веб-пакет в качестве инструмента для сборки. Для создания папки сборки я запускаю команду npm run build Это дает мне ошибку Error: Cannot find module 'webpack/schemas/WebpackOptions.json' at Funct…
4 ответа

Удаление `package-lock.json` для быстрого разрешения конфликтов

В команде, созданной, как правило, я сталкивался с конфликтами слияния в package-lock.json и мое быстрое решение всегда было удалить файл и восстановить его с npm install, Я не задумывался всерьез о значении этого исправления, потому что раньше оно …
10 янв '19 в 07:50
1 ответ

Почему index.lock иногда создается при переключении веток в vscode?

Почему vscode иногда создает index.lock при переключении веток? В частности, если в предыдущей ветке, которую я только что открыл, было что-то в package-lock.json, и я просто хотел, чтобы сброс сделал git reset --hard? К вашему сведению, я использую…
0 ответов

Создать или извлечь файл package-lock.json из npm-shrinkwrap.json

Ранее у нас была старая версия npm, и я использовал npm-shrinkwrap.json файл для блокировки зависимостей. Теперь мы обновились до npm 6, и я хочу использовать package-lock.json вместо старого npm-shrinkwrap.json, Так как я могу создать package-lock.…
29 июн '18 в 15:05
0 ответов

Реактивная сборка релиза iOS рушится сразу после открытия

Я работаю над реагированием родного проекта. Мое приложение iOS Release падает при открытии с ошибкой can't find variable self (var/../../path/main.jsbundle).Так во время отладки я обнаружил, что замена package-lock.json, которая была в одном из мои…
0 ответов

Npm install - производство изменений package-lock.json

У меня Node.js v.9.8.0 и NPM v.5.7.1 Согласно этому комментарию от разработчика CLI npm, npm работает с package-lock.json как это: Если у тебя есть package.json и ты бежишь npm i мы генерируем package-lock.json от него. Если вы бежите npm i против э…
18 мар '18 в 14:24
0 ответов

npm 5 игнорирует блокировку пакета

Я пытаюсь обновить до npm 5 и заблокировать файлы. Прямо сейчас у меня есть этот package.json: { "name": "typescript-test", "version": "1.0.0", "description": "", "main": "index.js", "scripts": { "build": "./node_modules/gulp/bin/gulp.js build", "ap…
10 июл '17 в 11:06
6 ответов

Нужны ли мне как package-lock.json, так и package.json?

После обновления моего NPM до последней версии (с 3.X до 5.2.0) и запуска npm install на существующий проект, я получаю автоматически созданный package-lock.json файл. я могу сказать package-lock.json дает мне точное дерево зависимостей в отличие от…
1 ответ

ava-зависимости отсутствуют в package-lock.json после его обновления

Я только что обновил ava в одном из моих проектов с использованием npm install --save-dev ava@0.22.0, К моему удивлению, все его зависимости теперь отсутствуют package-lock.json: Добавлено: + "version": "0.22.0", + "resolved": "https://registry.npmj…
14 сен '17 в 07:38
2 ответа

NPM - Как установить новый пакет без обновления или добавить пакеты, описанные в package.json

Это сложный вопрос, и я постараюсь объяснить. Как добавить новые пакеты без установочных зависимостей или новых пакетов (определено в package/-lock.json)? Например: в настоящее время у нас есть package.json и package-lock.json для поддержки управлен…