npm-shrinkwrap锁定依赖

写在前面 npm采用语义化的版本号 semver 进行控制,让开发过程当中依赖的获取和升级变得很是容易,但不严格的版本号控制,也带来了不肯定性~~node npm 建议使用semver版本,部分包不遵循semver; package.json 能够使用精确的版本号控制你的直接依赖包,但第三方依赖的包没法管理; 在开发阶段执行获得的版本,和后续部署时获得的多是不一致的,更不可控的是,你依赖的第三方包
相关文章
相关标签/搜索