Я вижу, что мой друг использует latest
в следующих зависимостях
{
"dependencies": {
"somemodule": "latest"
}
}
Я чувствую, что это довольно опасно, когда я развертываю свое приложение в разных средах qa -> stage -> production
, поскольку это всегда приводит к использованию последней версии модуля зависимостей.
А как насчет того, если у меня есть package-lock.json
в моем каталоге приложений? Поможет ли это поместить ту же версию модулей зависимостей, что и моя локальная среда, в разные среды
Может ли кто-нибудь помочь мне понять хорошее и плохое в этом?