«package-lock.json» 태그된 질문

11
“npm install”이 package-lock.json을 다시 쓰는 이유는 무엇입니까?
방금 최근에 npm @ 5로 업그레이드했습니다 . 이제 package.json의 모든 것을 가진 package-lock.json 파일이 있습니다. 실행 하면 종속성 파일을 잠금 파일에서 가져 와서 node_modules 디렉토리에 설치해야 할 내용을 결정할 수 있습니다 . 이상한 점은 실제로 package-lock.json 파일을 수정하고 다시 작성한다는 것 입니다.npm install 예를 들어, 잠금 파일의 유형 스크립트는 버전 …

23
오류 : 로컬 작업 공간 파일 ( 'angular.json')을 찾을 수 없습니다
나는 한 travis-ci내 GitHub의 계정 (통합 https://github.com/pradeep0601/Angular5-Router-App ). 내가 업데이트했을 때 @angular/cli1.7.4에서 6.0.0-rc.3으로 버전을 하면 빌드가 오류와 함께 실패했습니다. Local workspace file ('angular.json') could not be found. Error: Local workspace file ('angular.json') could not be found. at WorkspaceLoader._getProjectWorkspaceFilePath (/home/travis/build/pradeep0601/Angular5-Router-App/node_modules/@angular/cli/models/workspace-loader.js:37:19) at WorkspaceLoader.loadWorkspace (/home/travis/build/pradeep0601/Angular5-Router-App/node_modules/@angular/cli/models/workspace-loader.js:24:21) at TestCommand._loadWorkspaceAndArchitect (/home/travis/build/pradeep0601/Angular5-Router-App/node_modules/@angular/cli/models/architect-command.js:177:32) at TestCommand.<anonymous> (/home/travis/build/pradeep0601/Angular5-Router-App/node_modules/@angular/cli/models/architect-command.js:45:25) at Generator.next …

3
npm-shrinkwrap.json과 package-lock.json의 차이점은 무엇입니까?
npm @ 5 가 출시package-lock.json 되면 npm-shrinkwrap.json이미 존재 하지 않는 한 이제는 씁니다 . 다음을 통해 전 세계적으로 npm @ 5를 설치했습니다. npm install npm@5 -g 그리고 지금 npm-shrinkwrap.json다음 중에 a 가 발견 되면 : npm install 경고가 인쇄됩니다 : npm WARN read-shrinkwrap This version of npm is compatible with …

4
package-lock.json과 package.json이 모두 필요합니까?
NPM을 최신 버전 (3.X에서 5.2.0으로) npm install으로 업데이트하고 기존 프로젝트에서 실행 한 후 자동 생성 된 package-lock.json파일을 얻습니다 . package-lock.json와는 달리 정확한 종속성 트리를 제공 할 수 있습니다 package.json. 그 정보만으로는 package.json중복되는 것처럼 보이고 더 이상 필요하지 않습니다. NPM이 작동하려면 둘 다 필요합니까? 파일 만 사용하는 것이 안전 package-lock.json합니까? package-lock.json …

6
npm이 package-lock.json을 생성하도록 강제하는 방법이 있습니까?
실수로 삭제했고 그 package.json이후 로 많은 부분을 변경했습니다 . 안npm install또는 npm update생성하지 않습니다 package-lock.json더 이상. 내 npm 캐시와 nvm 캐시를 지우려고 시도했지만 아무것도 작동하지 않는 것 같습니다. 여러 버전의 Node.js (6.10.3 Node.js-3.10.10 npm이 내가 작업하기를 바라는 것임)에서 시도했지만 아무 것도 작동하지 않습니다. npm이 package-lock.json파일 을 생성하도록 강제하는 방법이 있습니까?

6
package-lock.json이 무결성 해시를 sha1에서 sha512로 변경 한 이유는 무엇입니까?
일반적인 워크 플로의 일부로 새 npm 잠금 파일 인 package-lock.json을 생성했습니다. 그러나 이번에는 모든 무결성 해시가 sha1에서 sha512로 변경되었음을 알았습니다. 여기서 무슨 일이 일어나고 있습니까? "chalk": { "version": "2.0.1", "resolved": "https://registry.npmjs.org/chalk/-/chalk-2.0.1.tgz", - "integrity": "sha1-ce5R+nvkyuwaY4OffmgtgTLTDK8=", + "integrity": "sha512-lyuxPGr/Wfhrlem2CL/UcnUc1zcqKAImBDzukY7Y5F/yQiNdko6+fRLevlw1HgMySw7f611UIY408EtxRSoK3Q==", […] }

9
package.json에 나열되지 않은 package-lock.json의 취약한 npm 패키지를 어떻게 수정합니까?
Github는 내 package-lock.json 파일의 종속성이 취약하고 구식이라고 말합니다. 문제는 내가 npm install또는을 수행 npm update하면 둘 다 package-lock.json 파일의 종속성을 업데이트하지 않는다는 것입니다. 나는 이것에 대해 많은 인터넷 검색을 수행했으며 파일을 삭제하고 npm install. 누구든지이 문제를 해결할 수 있다면 대단히 감사하겠습니다. 문제의 패키지는 실제로 내 package.json 파일에없는 Hoek입니다. 미리 감사드립니다.

9
package-lock.json에 정의 된 종속성의 잠재적 보안 취약성을 수정하는 적절한 방법
Github가 내 저장소 중 하나에서이 오류를 제공했습니다. We found a potential security vulnerability in one of your dependencies. A dependency defined in ./package-lock.json has known security vulnerabilities and should be updated. 종속성은 package.json파일에 정의되어 있지 않습니다 . 내 이해로는 package-lock.json파일 을 삭제 하고 다시 생성하는 것은 좋지 않습니다 . 그러나이 …
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.