Pytania otagowane jako package-lock.json


23
Błąd: nie można znaleźć pliku lokalnego obszaru roboczego („angular.json”)
Mam travis-cizintegrowany z moim koncie GitHub ( https://github.com/pradeep0601/Angular5-Router-App ). Kiedy zaktualizowałem @angular/cliwersję z 1.7.4 do 6.0.0-rc.3, kompilacja zaczęła się nie powieść z błędem: Local workspace file ('angular.json') could not be found. Error: Local workspace file ('angular.json') could not be found. at WorkspaceLoader._getProjectWorkspaceFilePath (/home/travis/build/pradeep0601/Angular5-Router-App/node_modules/@angular/cli/models/workspace-loader.js:37:19) at WorkspaceLoader.loadWorkspace (/home/travis/build/pradeep0601/Angular5-Router-App/node_modules/@angular/cli/models/workspace-loader.js:24:21) at TestCommand._loadWorkspaceAndArchitect (/home/travis/build/pradeep0601/Angular5-Router-App/node_modules/@angular/cli/models/architect-command.js:177:32) at …

3
Jaka jest różnica między npm-shrinkwrap.json i package-lock.json?
Wraz z wydaniem npm @ 5 , będzie teraz pisać, package-lock.jsonchyba że npm-shrinkwrap.jsonjuż istnieje. Zainstalowałem npm @ 5 globalnie przez: npm install npm@5 -g A teraz, jeśli npm-shrinkwrap.jsonzostanie znaleziony podczas: npm install zostanie wydrukowane ostrzeżenie: npm WARN read-shrinkwrap This version of npm is compatible with lockfileVersion@1, but npm-shrinkwrap.json was generated …

4
Czy potrzebuję zarówno package-lock.json, jak i package.json?
Po zaktualizowaniu mojego NPM do najnowszej wersji (z 3.X do 5.2.0) i uruchomieniu npm installna istniejącym projekcie, otrzymuję automatycznie utworzony package-lock.jsonplik. Mogę powiedzieć, że package-lock.jsondaje mi dokładne drzewo zależności, w przeciwieństwie do package.json. Na podstawie samych tych informacji wydaje się, że package.jsonsą one zbędne i nie są już potrzebne. Czy …


6
Dlaczego pakiet package-lock.json zmienił skrót integralności z sha1 na sha512?
Właśnie wygenerowałem nowy plik blokujący npm, package-lock.json, jako część mojego typowego przepływu pracy. Ale zauważyłem, że tym razem wszystkie skróty integralności zostały zmienione z sha1 na sha512. Co tu się dzieje? "chalk": { "version": "2.0.1", "resolved": "https://registry.npmjs.org/chalk/-/chalk-2.0.1.tgz", - "integrity": "sha1-ce5R+nvkyuwaY4OffmgtgTLTDK8=", + "integrity": "sha512-lyuxPGr/Wfhrlem2CL/UcnUc1zcqKAImBDzukY7Y5F/yQiNdko6+fRLevlw1HgMySw7f611UIY408EtxRSoK3Q==", […] }

9
Jak naprawić wrażliwy pakiet npm w pliku package-lock.json, którego nie ma na liście package.json?
Github informuje mnie, że zależność w moim pliku package-lock.json jest podatna na atak i nieaktualna. Problem polega na tym, że jeśli robię npm installlub npm updateżadna z nich zaktualizować zależność w pliku pakiet-lock.json. Dużo googlowałem, a także usunąłem plik i gotowe npm install. Jeśli ktoś może pomóc rozwiązać ten problem, …

9
Właściwy sposób na naprawienie potencjalnej luki w zabezpieczeniach w zależności zdefiniowanej w pliku package-lock.json
Github podał mi ten błąd w jednym z moich repozytoriów. We found a potential security vulnerability in one of your dependencies. A dependency defined in ./package-lock.json has known security vulnerabilities and should be updated. Zależność nie jest zdefiniowana w naszym package.jsonpliku. W moim rozumieniu usuwanie package-lock.jsonpliku i jego ponowne generowanie …
Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.