npm install 和 npm ci的区别

版本号规则

版本号规则
  1. 版本号格式为:X.Y.Z,并且 X、Y、Z 均为正整数并且不断递增。X 表示大版本(major)、Y 表示小版本(minor)、Z 表示补丁版本(patch)
  2. 版本不能变更,变更必须再发布一个新版本。XYZ分别递增表示不兼容的变更、向后兼容的新功能、向后兼容的Bug修复(同时大版本可能包含小版本或补丁版本的改动)
  3. 0.Y.Z 表示初始版本,这种版本下的 API 不能保证稳定,随时可能变更。
* ^ ~定义与区别
  1. *意味着安装最新大版本的依赖包
  2. ^ 指的是只要不修改 [major, minor, patch] 三元组中,最左侧的第一个非0位,都是可以的
    ^1.2.3 匹配 >=1.2.3 < 2.0.0
    ^0.2.3 匹配 >=0.2.3 <0.3.0
    ^0.0.3 匹配 >=0.0.3 <0.0.4
  3. ~ 简而言之就是允许修改最后一位被指定的版本号
    ~1.2.3 匹配 >=1.2.3 <1.3.0
    ~1.2 匹配 >=1.2.0 <1.3.0 (Same as 1.2.x)
    ~1 匹配 >=1.0.0 < 2.0.0
    ~0.2.3 匹配 >=0.2.3 <0.3.0
    ~1.2 匹配 >=1.2.0 <1.3.0 (Same as 0.2.x)
    ~0 匹配 >=0.0.0 < 1.0.0(Same as 0.x)
  4. 不带标志,1.2.3则意味着指定版本的依赖包
命令行引入版本区别(以koa为例)
  1. npm install koa --save
    未指明版本号安装模块,会默认安装模块的最新版本, package.json 文件中。如:“koa”: “^2.11.0”,会更新小版本
  1. npm install --save koa@1.0.0
    指明版本号安装模块,会安装模块的指定版本, package.json 文件中。如:“koa”: “^1.0.0”,会更新小版本
  1. npm install
    如果删除lock文件和node-modules,install之后会根据package.json 文件中"koa": “^1.0.0”,更新小版本,lock显示实际的安装可能为"1.7.0"

4、其他细节
如果只在开发时需要,运行时不需要的包,可以npm install X –save-dev 或者 npm install X -D,会添加在package.json的devDependencies属性下

package-lock.json文件与package.json的关联

生成方式
  1. package.json文件已不再自动生成,npm init ,根据命令行提示输入一些基本信息,可初始化生成package.json文件
  1. 执行"npm install"时,node会重新生成package-lock.json文件,然后把node_modules中的模块信息全部记入package-lock.json文件
两者的区别

1.package.json文件只记录通过npm install方式安装的模块信息,而这些模块所依赖的其他子模块的信息不会记录。

2.package-lock.json文件锁定所有模块的版本号,包括主模块和所有依赖子模块。

包的下载流程规则
image.png
改动影响
  1. 两个文件的模块信息不冲突时(如package.json中模块版本区间^1.1.0包含lock文件中已安装的版本 ^1.7.0)
    执行npm install,node从package.json文件读取模块名称,从package-lock.json文件中获取版本号,然后进行下载或者更新
  1. 两个文件的模块信息冲突时(如package.json中模块版本区间^1.1.0不包含lock文件中已安装的版本 ^2.11.0)
    执行npm install,node从package.json文件读取模块名称和范围,按其规则下载包,并更新package-lock.json文件版本
常见问题

如上2所说,一旦冲突,会根据package.json的范围重新更新文件版本,如果不想自动覆盖的话怎么做?

执行npm ci而非npm i, 这样当package-lock.json指定的依赖版本不在package.json指定的依赖版本范围内时,npm会报错并取消安装。

如何保证稳定性

  1. 使用package-lock文件,改动package.json文件时使用npm ci命令,避免自动覆盖更新lock文件。
  2. 出现问题时,可以通过git查看lock文件变动,找到旧的模块版本,通过命令行指定安装版本号。
  3. 私服管理核心包以及不太稳定的包,避免被删。
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,271评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,275评论 2 380
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,151评论 0 336
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,550评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,553评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,559评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,924评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,580评论 0 257
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,826评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,578评论 2 320
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,661评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,363评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,940评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,926评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,156评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,872评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,391评论 2 342

推荐阅读更多精彩内容