npm 基本概念
npm 全称为 Node Package Manager,是一个基于 Node.js 的包管理器,也是 Node.js 社区最流行、支持的第三方模块最多的包管理器。它的初衷就是让开发人员更容易分享和重用代码。npm 提供了命令行工具,其主要功能是管理Node.js包,包括安装、更新、删除、查看、搜索、发布等。
- 从npm镜像服务器下载第三方模块;
- 从npm镜像服务器下载并安装命令行程序到本地;
- 自己发布模块到npm镜像服务器供他人使用。
安装和更新 npm
npm 不需要单独安装,在安装 Node.js 时,就会连带着一起安装 npm 了。
但是安装的 npm 不一定是最新的版本可以使用以下命令来查看本地 npm 的版本:
npm install npm@latest -g
@latest表示最新的版本,-g 是 --global 的缩写,表示全局安装
查看帮助
使用help命令来查看npm帮助
npm [命令] --help
npm install --help
其中--help可以简写为-h,可以看到install命令的很多形式
常见的npm命令
实用的技巧
初始化 package
凡是使用npm管理的项目,都需要初始化一个package.json文件
可以使用以下命令来初始化一个包:
npm init
npm init -yes
其中,--yes可以简写为-y。这时生成的package.json文件的配置项就是 npm 的默认配置
打开包的主页
# 使用以下命令来打开这个包的主页
npm home react
# 查看这个包现存的issue,或者公开的roadmap,可以执行以下命令
npm bugs react
# 查看这个包的代码地址,可以执行以下命令
npm repo react
#查看这个包的详细信息,可以执行以下命令
npm info react
安装依赖
- 可以使用 npm install 命令来安装需要的包
- 如果想把这个包自动添加到package.json中,可以执行以下命令:npm install react --save
- 如果想要安装不同版本的包,安装最新版本可以:npm install react@latest
当使用npm安装依赖时,分为本地安装(local)和全局安装(global),它俩的区别就是是否包含 -g 参数 - --save | -S | 将模块安装到本地node_modules目录下,同时保存到package.json中的dependencies配置项中,在生产环境下这个包的依赖依然存在
- --sava-dev | -D | 将模块安装到本地node_modules目录下,同时保存到package.json中的devDependencies配置项中,仅供开发时使用
- --global | -g | 安装的模块为全局模块,如果命令行模块,会直接链接到环境变量中
- 可以使用 require 关键字来引入本地安装的包。为了避免引用模块消失,保证依赖模块都会出现在package.json中,最好在npm install 时加上--save
锁定依赖
当使用--save来安装依赖时,npm 会把这个依赖保存起来,并添加^前缀,表示:当再次执行 npm install 命令时,会自动安装这个包在此大版本下的最新版本。
如果想要修改这个功能,可以执行以下命令:npm config set save-prefix='~'
执行完该命令之后,就会把^符号改为~符号。当再次安装新模块时,就从只允许小版本的升级变成了只允许补丁包的升级。
如果想要锁定当前的版本,可以执行以下命令:npm config set save-exact true
这样每次 npm install xxx --save 时就会锁定依赖的版本号,相当于加了 --save-exact 参数。建议线上的应用都采用这种锁定版本号的方式。
为了彻底的锁定依赖的版本,让应用在任何机器上都安装同样的版本,可以执行以下命令:
npm shrinkwrap
执行这个命令之后,就会在项目的根目录产生一个npm-shrinkwrap.json配置文件,这里面包含了通过node_modules 计算出的模块的依赖树及版本。只要目录下有 npm-shrinkwrap.json 则运行 npm install 时就会优先使用 npm-shrinkwrap.json 中的配置进行安装,没有则使用 package.json 进行安装。
搜索依赖
npm 为我们提供了search 命令,用于搜索npm仓库;它搜索的参数可以是一个字符串,也可以是一个正则表达式:npm search react
也可以去node.js官网去找:https://www.npmjs.com/
可以使用网站 https://npms.io/