npm更新依赖问题

时间:2018-10-10 18:20:31

标签: node.js npm

我正在尝试更新我在GitHub上拥有的各种项目的依赖关系。我想一次更新一次。我完成了以下步骤:

  1. npm更新(来自主服务器)
  2. npm更新依赖项名称(来自包含json文件的文件夹)
  3. npm install依赖项名称--save
  4. npm fix --force(不完全记得此命令。与之类似)

然后我收到一条消息,说:“-force。我希望你知道自己在做什么。”我立即知道自己犯了一个错误,因为我不知道自己在做什么。我在谷歌搜索解决方案时找到了该命令,所以我在那里停了下来。

如何更新package-lock.json文件中的特定依赖项? 另外,我是否可以用--force命令造成重大损失?

谢谢。

1 个答案:

答案 0 :(得分:2)

-force是强制执行特定操作/过程的标志 因此,我认为要修复本应使用npm audit fix --force

的依赖项

您不会对依赖关系树造成任何损害。

npm文档说: npm audit fix 扫描项目中的漏洞,并自动将所有兼容更新安装到易受攻击的依赖项

请参阅https://docs.npmjs.com/cli/audit