我刚刚升级到npm @ 5.我现在有一个package-lock.json文件,其中包含package.json中的所有内容.我希望,当我运行时npm install,将从锁定文件中提取依赖版本以确定应该在我的node_modules目录中安装什么.奇怪的是它实际上最终修改并重写了我的package-lock.json文件.
例如,锁定文件的typescript指定为版本2.1.6.然后,在npm install命令之后,版本更改为2.4.1.这似乎打败了锁定文件的整个目的.
我错过了什么?如何让npm真正尊重我的锁文件?
最近发现npm-audit并在第一次运行时标记了很多漏洞,主要是围绕包及其依赖项。
想要解决我发现的这些漏洞npm shrinkwrap,这允许我指定应该使用哪些版本及其依赖项?反正我是这么看的(如果有错,请纠正我,在这里学习)。
我试图修复的一个例子是模块hoek,在我package.json这里被设置为"hoek": "^5.0.3"
当我运行npm shrinkwrap其中一个依赖项已hoek设置为版本 2
"boom": {
"version": "2.10.1",
"resolved": "https://registry.npmjs.org/boom/-/boom-2.10.1.tgz",
"integrity": "sha1-OciRjO/1eZ+D+UkqhI9iWt0Mdm8=",
"requires": {
"hoek": "2.x.x"
},
"dependencies": {
"hoek": {
"version": "2.16.3",
"resolved": "https://registry.npmjs.org/hoek/-/hoek-2.16.3.tgz",
"integrity": "sha1-ILt0A9POo5jpHcRxCo/xuCdKJe0="
}
}
},
Run Code Online (Sandbox Code Playgroud)
我想我可以编辑它并指定我希望依赖项使用的版本
"boom": {
"version": "2.10.1",
"resolved": "https://registry.npmjs.org/boom/-/boom-2.10.1.tgz",
"integrity": "sha1-OciRjO/1eZ+D+UkqhI9iWt0Mdm8=",
"dev": true,
"requires": {
"hoek": "2.x.x"
},
"dependencies": {
"hoek": {
"version": "5.0.3",
"resolved": "https://registry.npmjs.org/hoek/-/hoek-5.0.3.tgz",
"integrity": "sha1-ILt0A9POo5jpHcRxCo/xuCdKJe0=",
"dev": true
}
}
},
Run Code Online (Sandbox Code Playgroud)
但是,当我运行npm …
有人试图用它来申请
dotnet new --install Microsoft.AspNetCore.SpaTemplates::*
dotnet new angular
Run Code Online (Sandbox Code Playgroud)
这个命令使用bootstrap 3创建一个angular + .net核心项目.我正在尝试使用bootstrap 4.
我试图将bootstrap 4 css放在vendor.css(bootstrap 3所在的位置)但没有成功.
有谁知道如何将bootstrap 4放在bootstrap 3上?最终使用javascript插件jquery和popper.
这将非常有帮助,谢谢!