跳至主要內容

依赖管理


依赖管理

PNPM

安装

使用 npm安装 pnpm

## -g 全局安装pnpm
npm install -g pnpm@next-7

使用 Homebrew 安装 pnpm

如果你已经安装了 Homebrew 软件包管理器,则可以使用如下命令赖安装 pnpm:

brew install pnpm

使用 Scoop 安装 pnpm

如果你已经安装了 Scoop,就可以通过一下命令安装 pnpm:

scoop install nodejs-lts pnpm

升级版本

安装完 pnpm 之后,可以让 pnpm 自己来更新自己,升级到最新版本


pnpm add -g pnpm

使用方法

相比npm的模块包管理方式,pnpm在使用指令上会有一些改变

## 安装所有模块依赖
pnpm install  ## 类比: npm install

## 安装指定模块 eg:pnpm add express
pnpm add <pkg-name> ## 类比:npm install <pkg-name> 或者 npm i <pkg-name>

## 运行script脚本指令 eg: pnpm dev
pnpm <cmd>  ## 类比:npm run <cmd>

添加用户

npm  adduser

添加镜像

## 淘宝镜像cnpm
npm  config  set  registry  https://registry.npm.taobao.org

恢复镜像

npm  config  delete  registry

## 手动删除
npm  config  edit

安装模块

## 基础命令:
npm  -g  install  包名  #  全局安装
npm  install  #  根据package.json文件安装
npm  install  包名  #  本地安装,在npm运行目录下安装
npm  install  包名@1.x  #  安装指定版本

package.json文件

{
  "name": "orderlee",
  "dependencies": {
    "argv": "0.0.2"
  }
}

卸载模块

npm  uninstall  包名

更新模块

npm  -g  update  包名  #  全局更新
npm  update  包名  #  本地更新

查看已安装的模块

npm  ls

生成符号链接

1、在本地安装好的模块中,运行(添加本地模块到全局链接):
npm  link
2、在要使用的本地目录中,运行(从全局中获取链接):
npm  link  模块名

执行脚本

npm  run  在package.json的scripts中定义的脚本命令

用户登录

npm  login

发布包


## 初始化
npm  init
## 推送
npm  publish
## 推送私有
npm publish –-access=public

撤销发布

npm  -f  unpublish  dollarphpajax@*

access访问

在日常使用中,-access=public是需要单独总结的,非常实用!

基本指令

在发布的包上设置访问级别


npm access public [<package>]
npm access restricted [<package>]

npm access grant <read-only|read-write> <scope:team> [<package>]
npm access revoke <scope:team> [<package>]

npm access ls-packages [<user>|<scope>|<scope:team>]
npm access ls-collaborators [<package> [<user>]]
npm access edit [<package>]

指令描述

用于设置私有包的访问控制,对于所有的子命令,如果没有包名传递给子命令,NPM的access命令将在当前的工作目录包中执行。

  • public/restricted:设置一个包是公开访问的还是受限的
  • grant/revoke:添加或删除 ,用户和团队具有只读或读写访问包的权利
  • ls-packages:显示用户或组能够访问的所有包,以及访问级别,除了只读公共包(它不会打印整个注册列表上)
  • ls-collaborators:显示所有访问权限是私有的包,这将显示你至少有只读权限的包,如果这个参数传入,这个列表过滤只属于该用户、组的包
  • edit:使用$ EDITOR为一个包设置私有的访问权限。

详情

NPM的访问总是直接作用于当前注册表,命令行使用–registry=<注册地址>的配置。

无作用域包始终是公开的。

包的作用域默认为受限制的,但你也可以使用npm publish –-access=public,或在最初发布之后,使用npm access public将他们的访问权限为公开的。

必须有权限设置包的访问:

  • 无作用域或作用域包的所有者。
  • 团队中的一员,拥有一个作用域。
  • 已经被赋予包的读写权限,无论是作为一个团队的一员,或者直接作为所有者。

如果帐户没有支付,然后尝试发布作用域内的程序包将会失败,并带有HTTP402状态码(逻辑允许),除非你使用–access=public

团队和团队成员的管理使用 npm team 命令。

常用指令

## 登录
npm login

## 查看当前登录用户
npm whoami

## 全局安装 最新版本
npm install npm@latest -g

## 安装模块
npm install xxx
npm install xxx -D
npm install xxx -S
npm install xxx -g
npm install xxx@3.0.0
npm install xxx -save

## 更新模块
npm update xxx

## 推送私有包,可以在package.json中设置private
npm publish

## 发布npm包
npm publish --access public

## 标签
npm publish --tag xx

pnpm add pkg

安装软件包以及其依赖的任何软件包。 默认情况下,任何新添加的软件包都将作为生产依赖项

## 保存到 dependencies 配置项下
pnpm add <pkg>

## 保存到 devDependencies 配置项下
pnpm add -D <pkg>

## 保存到 optionalDependencies 配置项下
pnpm add -O <pkg>

##安装软件包到全局环境中
pnpm add -g <pkg>

##安装标记为 next 的版本
pnpm add <pkg>@next

## 安装指定版本 3.0.0
pnpm add <pkg>@3.0.0

对应参数和别名:

  • --save-prod, -P: 安装指定的软件包并添加到 dependencies 配置项中。

  • --save-dev, -D:安装指定的软件包并添加到 devDependencies 配置项中。

  • --save-optional, -O:安装指定的软件包并添加到 optionalDependencies 配置项中。

  • --global, -g:将软件包安装都全局环境中。

package.json字段解析

参考资料