百度360必应搜狗淘宝本站头条
当前位置:网站首页 > IT知识 > 正文

一文掌握 Nodejs 项目开发中 npm 的使用

liuian 2025-03-11 18:00 4 浏览

本文旨在解决对开发过程中涉及Node.js项目中的 npm 的疑惑,掌握其使用。让你对 npm 不再陌生,得心应手于你的项目开发管理,更加放心的把精力放在实际开发上。

npm (Node Package Manager) 是 JavaScript 的包管理工具,主要用于 Node.js 项目的依赖管理。它是 Node.js 的默认包管理器,允许开发者安装、共享和管理项目所需的库和工具。

1. 常用命令

1.1. 初始化项目

创建一个 package.json 文件,记录项目信息和依赖。


npm init


1.2. 安装包

安装指定的包并将其添加到 package.json 的 dependencies 中。


npm install


1.3. 全局安装包

安装包到全局环境,适用于命令行工具。


npm install -g


1.4. 安装开发依赖

安装包并将其添加到 devDependencies 中,通常用于开发工具。


npm install --save-dev


1.5. 安装生产依赖

只安装 dependencies 中的依赖,忽略 devDependencies。


npm install --production


1.6. 安装项目所有依赖

根据 package.json 安装所有依赖。


npm install


1.7. 安装指定版本的包

安装指定版本的包。


npm install @


  • 例如安装 lodash 的 4.17.21 版本:

npm install lodash@4.17.21


1.8. 卸载包

移除已安装的包。


npm uninstall


1.9. 更新包

更新指定包到最新版本。


npm update


1.10. 查看已安装包

列出项目安装的所有包。


npm list


  • 如果想查看全局安装的包:

npm list -g --depth=0


1.11. 运行脚本

执行 package.json 中定义的脚本。


npm run


1.12. 发布包

将包发布到 npm 仓库。


npm publish


1.13. 检查过时的包

查看项目中需要更新的包。


npm outdated


1.14. 清理缓存

清理 npm 的缓存。


npm cache clean --force


1.15. 设置镜像源

如果下载速度慢,可以切换 npm 镜像源。

  • 使用淘宝镜像:

npm config set registry https://registry.npmmirror.com


  • 恢复默认镜像:

npm config set registry https://registry.npmjs.org


1.16. 查看包信息

查看某个包的详细信息。

npm view

  • 例如查看 lodash 的信息:

npm view lodash


1.17. 修复依赖问题

修复依赖树中的问题。


npm dedupe


2. 配置文件

package.jsonpackage-lock.json 是 Node.js 项目中两个非常重要的文件,它们的作用和内容有所不同,但共同协作来管理项目的依赖关系。package.json 定义项目的依赖范围和元数据。package-lock.json 锁定依赖的精确版本,确保一致性。两者结合使用,可以更好地管理项目的依赖关系,避免版本冲突和不一致问题。

2.1. package.json

作用:

package.json 是项目的核心配置文件,定义了项目的元数据(如名称、版本、描述等)以及依赖项(dependenciesdevDependencies)。

内容:

  • 项目的基本信息(如 name, version, description, author 等)。
  • 项目的依赖项(dependenciesdevDependencies)。
  • 可执行的脚本命令(scripts)。
  • 其他配置(如 main, license, repository 等)。

依赖版本规则:

package.json 中,依赖的版本通常使用语义化版本控制(SemVer),例如:

^1.2.3:允许安装 1.x.x 的最新版本,但不包括 2.0.0

~1.2.3:允许安装 1.2.x 的最新版本,但不包括 1.3.0

1.2.3:严格锁定版本,只能安装 1.2.3

这种灵活性可能导致不同环境下安装的依赖版本不一致。

2.2. package-lock.json

作用:

package-lock.json 是自动生成的文件,用于锁定依赖的精确版本,确保每次安装的依赖完全一致,避免因版本差异导致的问题。

内容:

  • 记录了当前项目中所有依赖的精确版本及其依赖树。
  • 包括每个依赖的下载地址(resolved)和完整性校验(integrity)。

生成方式:

  • 当运行 npm install 时,package-lock.json 会自动生成或更新。

特点:

  • 锁定依赖的精确版本,确保一致性。
  • 在团队协作或 CI/CD 环境中非常重要,避免“在我机器上能运行”的问题。

2.3. package.json 和 package-lock.json 的主要区别:

特性

package.json

package-lock.json

作用

定义项目元数据和依赖范围

锁定依赖的精确版本

内容

项目信息、依赖范围、脚本等

依赖的精确版本、下载地址、依赖树等

版本规则

使用语义化版本(如 ^1.2.3)

锁定精确版本(如 1.2.3)

是否自动生成

手动创建或通过 npm init 生成

自动生成(通过 npm install)

是否提交到版本控制

是(推荐)

2.4. 为什么需要 package-lock.json

  • 确保一致性
    package.json 中的依赖版本范围可能导致不同环境下安装的版本不一致,而 package-lock.json 锁定了精确版本,确保所有开发者或环境安装的依赖完全相同。
  • 提升安装速度
    package-lock.json 记录了依赖树的结构,npm 可以根据它快速解析依赖关系,减少安装时间。
  • 避免意外问题
    依赖的更新可能导致兼容性问题,
    package-lock.json 可以避免因依赖版本更新引入的意外问题。

2.5. 使用场景

开发环境

  • 使用 package.json 定义依赖范围,package-lock.json 锁定精确版本。

生产环境

  • 使用 npm ci 命令,根据 package-lock.json 安装依赖,确保一致性。

2.6. 注意事项

2.6.1 不要手动修改 package-lock.json

  • 该文件由 npm 自动生成和维护,手动修改可能导致依赖问题。

2.6.2. 提交到版本控制

  • 建议将 package-lock.json 提交到 Git 仓库,以确保团队协作和 CI/CD 环境的一致性。

2.6.3. npm ci vs npm install

  • npm install:根据 package.jsonpackage-lock.json 安装依赖,可能会更新 package-lock.json。
  • npm ci:严格根据 package-lock.json 安装依赖,不会修改任何文件,适合生产环境。

3. 其他工具

3.1. npx 运行包 npx 运行包

npx 是 npm 5.2.0 引入的工具,用于运行本地或远程的 npm 包,无需全局安装。


npx


  • 例如运行 create-react-app

npx create-react-app my-app


3.2. 使用 npm ci

用于 CI/CD 环境,根据 package-lock.json 安装依赖,确保一致性。


npm ci


4. 常见问题

4.1. 权限问题

全局安装时可能遇到权限错误,可以通过 sudo 或以管理员身份运行解决,或使用 nvm 管理 Node.js 版本。

4.2. 网络问题

安装依赖时可能因网络问题失败,可以尝试切换镜像源:


npm config set registry https://registry.npm.taobao.org


4.3. 版本冲突

依赖版本冲突时,使用 npm dedupe 手动调整 package.json

参考文档

本文主要参考提取 npm 官方文档和 Node.js 官方文档,把其中的常用命令和可能遇到的问题进行汇总总结,并给出相应的在终端下执行命令

npm 官方文档:https://docs.npmjs.com

Node.js 官方文档:https://nodejs.org/en

爱学习的小伙伴,关注不迷路哟~

相关推荐

GANs为何引爆机器学习?这篇基于TensorFlow的实例教程为你解惑!

「机器人圈导览」:生成对抗网络无疑是机器学习领域近三年来最火爆的研究领域,相关论文层出不求,各种领域的应用层出不穷。那么,GAN到底如何实践?本文编译自Medium,该文作者以一朵玫瑰花为例,详细阐...

高丽大学等机构联合发布StarGAN:可自定义表情和面部特征

原文来源:arXiv、GitHub作者:YunjeyChoi、MinjeChoi、MunyoungKim、Jung-WooHa、SungKim、JaegulChoo「雷克世界」编译:嗯~...

TensorFlow和PyTorch相继发布最新版,有何变化

原文来源:GitHub「机器人圈」编译:嗯~阿童木呀、多啦A亮Tensorflow主要特征和改进在Tensorflow库中添加封装评估量。所添加的评估量列表如下:1.深度神经网络分类器(DNNCl...

「2022 年」崔庆才 Python3 爬虫教程 - 深度学习识别滑动验证码缺口

上一节我们使用OpenCV识别了图形验证码躯壳欧。这时候就有朋友可能会说了,现在深度学习不是对图像识别很准吗?那深度学习可以用在识别滑动验证码缺口位置吗?当然也是可以的,本节我们就来了解下使用深度...

20K star!搞定 LLM 微调的开源利器

LLM(大语言模型)微调一直都是老大难问题,不仅因为微调需要大量的计算资源,而且微调的方法也很多,要去尝试每种方法的效果,需要安装大量的第三方库和依赖,甚至要接入一些框架,可能在还没开始微调就已经因为...

大模型DeepSeek本地部署后如何进行自定义调整?

1.理解模型架构a)查看深度求索官方文档或提供的源代码文件,了解模型的结构、输入输出格式以及支持的功能。模型是否为预训练权重?如果是,可以在预训练的基础上进行微调(Fine-tuning)。是否需要...

因配置不当,约5000个AI模型与数据集在公网暴露

除了可访问机器学习模型外,暴露的数据还可能包括训练数据集、超参数,甚至是用于构建模型的原始数据。前情回顾·人工智能安全动态向ChatGPT植入恶意“长期记忆”,持续窃取用户输入数据多模态大语言模型的致...

基于pytorch的深度学习人员重识别

基于pytorch的深度学习人员重识别Torchreid是一个库。基于pytorch的深度学习人员重识别。特点:支持多GPU训练支持图像的人员重识别与视频的人员重识别端到端的训练与评估简单的re...

DeepSeek本地部署:轻松训练你的AI模型

引言:为什么选择本地部署?在AI技术飞速发展的今天,越来越多的企业和个人希望将AI技术应用于实际场景中。然而,对于一些对数据隐私和计算资源有特殊需求的用户来说,云端部署可能并不是最佳选择。此时,本地部...

谷歌今天又开源了,这次是Sketch-RNN

前不久,谷歌公布了一项最新技术,可以教机器画画。今天,谷歌开源了代码。在我们研究其代码之前,首先先按要求设置Magenta环境。(https://github.com/tensorflow/magen...

Tensorflow 使用预训练模型训练的完整流程

前面已经介绍了深度学习框架Tensorflow的图像的标注和训练数据的准备工作,本文介绍一下使用预训练模型完成训练并导出训练的模型。1.选择预训练模型1.1下载预训练模型首先需要在Tensorf...

30天大模型调优学习计划(30分钟训练大模型)

30天大模型调优学习计划,结合Unsloth和Lora进行大模型微调,掌握大模型基础知识和调优方法,熟练应用。第1周:基础入门目标:了解大模型基础并熟悉Unsloth等工具的基本使用。Day1:大模...

python爬取喜马拉雅音频,json参数解析

一.抓包分析json,获取加密方式1.抓包获取音频界面f12打开抓包工具,播放一个(非vip)视频,点击“媒体”单击打开可以复制URL,发现就是我们要的音频。复制“CKwRIJEEXn-cABa0Tg...

五、JSONPath使用(Python)(json数据python)

1.安装方法pipinstalljsonpath2.jsonpath与Xpath下面表格是jsonpath语法与Xpath的完整概述和比较。Xpathjsonpath概述/$根节点.@当前节点...

Python网络爬虫的时候json=就是让你少写个json.dumps()

大家好,我是皮皮。一、前言前几天在Python白银交流群【空翼】问了一个Python网络爬虫的问题,提问截图如下:登录请求地址是这个:二、实现过程这里【甯同学】给了一个提示,如下所示:估计很多小伙伴和...