Описание тега yarn-lock.json

1 ответ

Обновить пряжу.lock и нажать на удаленный, чтобы повлиять на экземпляр докера

В проекте, который я клонировал из GitLab моей организации, есть модуль в package.json как: "react-native-device-info": "https://github.com/KarlosQ/react-native-device-info#master", и соответственно в yarn.lock у нас есть "react-native-device-info@h…
1 ответ

Что такое свойство целостности внутри файла yarn.lock?

По какой-то причине команда yarn модифицирует файл yarn.lock с новым свойством для каждой зависимости: integrity, Git diff: + целостность sha1-zgBCgEX7t9AxwWp7+DV4nxU2arI= Я не смог найти документацию по этому поводу, поэтому мой вопрос - что это?
29 ноя '18 в 13:43
0 ответов

Управление зависимостями пряжи

При чтении документов по пряже (часть: Выборочные разрешения зависимостей) я нашел вариант использования: Ваша зависимость определяет широкий диапазон версий, а ваша подчиненная зависимость только что получила проблемное обновление, поэтому вы хотит…
11 дек '18 в 22:14
1 ответ

Обновление Yarn не удаляет старую версию пакета js-yaml в файле yarn.lock

У меня есть высокая уязвимость безопасности sev git hub для js-yaml в моем файле yarn.lock на rails приложение. Remediation Upgrade js-yaml to version 3.13.1 or later. For example: js-yaml@^3.13.1: version "3.13.1" Я бегал yarn upgrade js-yamlкоторы…
18 июл '19 в 13:06
0 ответов

Как понять содержание yarn.lock

Как понять содержание yarn.lock? Я вижу код ниже, означает ли это, что каждая версия lodash, определенная в первой строке, будет вынуждена использовать версию "4.17.15"? lodash@4.17.15, lodash@^4.0.0, lodash@^4.15.0, lodash@^4.17.10, lodash@^4.17.11…
23 июл '19 в 09:39
2 ответа

Почему мой файл yarn.lock изменяется при запуске установки yarn после увеличения версии в package.json?

Я прочитал документацию по командам yarn и yarn.lock, и меня убедили, что весь смысл файла yarn.lock заключается в использовании версии, указанной в этом файле. Что мне было интересно, так это то, когда фактически использовалась версия, указанная в …
31 июл '19 в 20:34
0 ответов

В процессе обновления auth-ebay@v5 мы видим ошибку global leaks для всех компонентов после удаления файла yarn.lock и переустановки

Когда компонент создается "до всех", хук: Error: global leaks detected: __extends, __assign, __rest, __decorate, __param, __metadata, __awaiter, __generator, __exportStar, __values, __read, __spread, __spreadArrays, __await, __asyncGenerator, __asyn…
14 апр '20 в 00:49
0 ответов

публичный пакет обновления пряжи, запрашивающий частный пакет

Используя пряжу. У меня есть несколько библиотек, некоторые из них находятся в частном NPM, остальные используют общедоступный NPM. Когда я обновляю публичную библиотеку: 1/4] Разрешение пакетов... ошибка Произошла непредвиденная ошибка: " https://r…
20 окт '19 в 06:54
0 ответов

Уязвимость безопасности для eslint-utils, которая добавлена ​​как одна из зависимостей для eslint@5.12.0

Я получаю Arbitrary Code Execution уязвимость безопасности для одной из зависимостей - eslint-utils пакета eslint@5.12.0 в yarn.lock. Любые ведет к обновлениюeslint-utils для удаления уязвимости аудита было бы очень признательно.
07 ноя '19 в 20:48
1 ответ

команда yarn, которая добавляет целостность-sha в старый файл yarn.lock, но не обновляет никакие пакеты

Есть ли какая-либо комбинация команд пряжи, которую я могу использовать, чтобы в старый файл yarn.lock мы могли добавить только целостность-sha, но он не обновлял какие-либо базовые пакеты.
21 янв '20 в 21:28
0 ответов

yarn install возвращает 405 метод не разрешен

Похоже, в реестре Yarn есть ошибка. Например, когда я загружаю пакет "p-limit-2.2.0". Тогда два разных URL-адреса вызывают два разных результата: Успех http://registry.yarnpkg.com/p-limit/-/p-limit-2.2.0.tgz Не смогли http://registry.yarnpkg.com/p-l…
10 фев '20 в 14:33
0 ответов

Как yarn выбрать версию зависимости для установки из файла yarn.lock

Как я мог узнать, какие версии зависимостей yarn установить мне из моего yarn.lock файл, если есть много зависимостей, которые много раз записывались в yarn.lock с разными версиями? Я читал документацию пряжи, что зависимости, установленные изyarn.l…
12 май '20 в 11:16
11 ответов

сборка пряжи в ReactJS, сбой выделения - куча JavaScript из памяти

В локальной среде у меня нет проблем, но при запуске производственной среды на jenkins с помощью этого скрипта он делает: yarn install --production yarn build Сборка занимает около 5 минут, в итоге jenkins выходит с этой ошибкой вывода консоли: + ya…
13 сен '19 в 15:37
1 ответ

Можно ли сказать Yarn не создавать файл yarn.lock?

С помощью npm вы можете создать файл.npmrc с помощью "package-lock=false". Есть ли что-то подобное с Yarn?
24 фев '20 в 11:53
3 ответа

Невозможно установить пакеты пряжи через сборку докеров

Я пытаюсь ускорить раскрутку докера, установив все текущие пакеты в yarn.lock на образ. Мне кажется, я неправильно устанавливаю пряжу, что она где-то работает? соответствующая часть dockerfile: # Create a dir WORKDIR /(WORKDIR) # Time to install all…
29 май '20 в 06:15
1 ответ

ReactJS: ошибка при запуске сервера

$ yarn start Failed to compile. Cannot read property 'compilation' of undefined error Command failed with exit code 1. info Visit https://yarnpkg.com/en/docs/cli/run for documentation about this command. error Command failed with signal "SIGTER…
25 июн '20 в 08:43
0 ответов

Выбор пряжи неправильная версия Node

У меня есть версия узла 12.16.3, которая отлично работает, когда npm install сделано но с yarn Я получаю следующее сообщение: @testing-library/jest-dom@4.2.4: "Узел" движка несовместим с этим модулем. Ожидаемая версия ">=8". Получена ошибка "15.0.0-…
18 май '20 в 19:59
0 ответов

Установка пряжи против добавления пряжи через скрипт

У меня есть файл yarn.lock и.yarnrc с замороженным флагом в значение true. Какая разница в следующем? Установка пряжи Пряжа добавить пакет (те же модули mom, что и в package.json) только через скрипт.
05 мар '20 в 04:44
4 ответа

error Ваш файл блокировки необходимо обновить, но пряжа была запущена с помощью `--frozen-lockfile`

У меня проблема с одной зависимостью в моем файле yarn.lock. Проблема связана с ldapjs, в последней версии есть ошибка, связанная со специальными символами в имени пользователя или пароле, поэтому я хочу зафиксировать ее в последней рабочей версии 1…
1 ответ

Принудительная версия транзитивной зависимости (dependency of dependency) с пряжей

Я использую пакет "csv-file-validator": "^1.8.0" который имеет 3 зависимости famulus "2.1.2" lodash "4.17.15" papaparse "^5.2.0" Я хочу обновить / принудительно обновить версию lodash быть 4.17.20. Я…