проблема зависимости обновления npm - PullRequest
0 голосов
/ 10 октября 2018

Я пытаюсь обновить зависимости для различных проектов, которые у меня есть на GitHub.Я хотел обновить их по одному.Я прошел через эти шаги:

  1. Обновление npm (от мастера)
  2. Обновление имени зависимости npm (из папки, содержащей файлы json)
  3. Установка зависимости npm-name --save
  4. npm fix --force (не помню эту команду точно. Это было похоже на это)

Затем я получил сообщение «--force»Надеюсь, вы знаете, что делаете.Я сразу понял, что совершил ошибку, потому что не знал, что делаю.Я нашел эту команду при поиске решений Google, поэтому остановился на этом.

Как мне обновить конкретную зависимость в файле package-lock.json?Кроме того, мог ли я нанести значительный урон командой --force?

Спасибо.

1 Ответ

0 голосов
/ 10 октября 2018

- force - это флаг, который принудительно запускает определенную операцию / процесс. Поэтому я думаю, чтобы исправить зависимости, которые вы бы использовали npm audit fix --force

Вы бы не повредили свое дерево зависимостей..

В документации npm говорится: npm audit fix Сканирование вашего проекта на наличие уязвимостей и автоматическая установка любых совместимых обновлений для уязвимых зависимостей

Пожалуйста, обратитесь https://docs.npmjs.com/cli/audit

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...