yarn详细入门教程

2019-10-21 15:06:27

参考文档  yarn详细入门教程

简介

Yarn 是 Facebook, Google, Exponent 和 Tilde 开发的一款新的 JavaScript 包管理工具。就像我们可以从官方文档了解那样,它的目的是解决这些团队使用 npm 面临的少数问题,即:


安装的时候无法保证速度/一致性

安全问题,因为 npm 安装时允许运行代码

Yarn 同样是一个从 npm 注册源获取模块的新的 CLI 客户端。注册的方式不会有任何变化 —— 你同样可以正常获取与发布包。


一、安装

1.进入官方下载页面安装


2.最简单的方法是运行:


npm install -g yarn


现在的yarn安装页面是这么说的:


注意:通常情况下不建议通过npm进行安装。npm安装是非确定性的,程序包没有签名,并且npm除了做了基本的SHA1哈希之外不执行任何完整性检查,这给安装系统程序带来了安全风险。


基于这些原因,强烈建议你通过最适合于你的操作系统的安装方法来安装yarn。


以这种速度发展下去的话,如果yarn要宣布他们自己的registry,让开发者慢慢淘汰npm的话,我们一点都不会感到惊讶。


安装成功后即可查看版本:


yarn --version




二、初始化

进入项目目录下并执行 yarn init


yarn init




会在根目录下生成一个package.json,与npm类似具体不做解释,如下




三、添加依赖

1. 添加包:yarn add [pkg-name] ,会自动安装最新版本,会覆盖指定版本号


举例添加 jquery :yarn add jquery




node_modules下会生成 jquery 文件夹,里面便是 yarn 生成的依赖




2. 一次性添加多个包:yarn add [pkg-name1] [pkg-name2]


举例添加 bootstrap 和 zepto:yarn add bootstrap zepto




成功后如下




3. 添加指定版本的包:yarn add [pkg-name]@ver


举例添加 2.1.4版本的jquery:yarn add jquery@2.1.4




成功后如下




4. 将包更新到指定版本:yarn upgrade [pkg-name]@ver


举例将 jquery从2.1.4更新到3.0.0版本:yarn upgrade jquery@3.0.0




成功后如下




5. 将包更新到最新版本:yarn upgrade --latest [pkg-name]


举例将3.0.0版本的 jquery更新到最新版本:yarn upgrade --latest jquery




成功后如下




6. 删除包:yarn remove [pkg-name]


举例删除 jquery:yarn remove jquery




成功后如下




7. 一次删除多个包:yarn remove [pkg-name1] [pkg-name2]


举例删除 bootstrap 和 zepto:yarn remove bootstrap zepto




四、yarn.lock 自动锁定安装包版本

Npm 有一个名为 shrinkwrap 的特性,其目的是在生产环境中使用时锁定包依赖。shrinkwrap 的挑战是每个开发者都必须手动运行 npm shrinkwrap 生成 npm-shrinkwrap.json 文件。


使用 Yarn,则截然不同。在安装过程中,会自动生成一个 yarn.lock 文件,yarn.lock 会记录你安装的所有大大小小的。有点类似 PHP 开发者们所熟悉的 composer.lock。yarn.lock 锁定了安装包的精确版本以及所有依赖项,只要你不删除 yarn.lock 文件,再次运行 yarn install 时,会根据其中记录的版本号获取所有依赖包。有了这个文件,你可以确定项目团队的每个成员都安装了精确的软件包版本,部署可以轻松地重现,且没有意外的 bug。你可以把 yarn.lock 提交到本库里,这样其他签出代码并运行 yarn install 时,可以保证大家安装的依赖都是完全一致的。


例如上面安装的bootstrap、jquery和zepto会在yarn.lock中有记录,如下图:




这里新建一个 yarn_demo2 的文件夹,并将 package.json 和 yarn.lock 文件从 yarn_demo 文件夹中复制过来,如下图:




进入yarn_demo2 文件夹 执行 yarn 命令,即可一键下载 yarn.lock 中记录的依赖包,相当方便快捷,值得你拥有~






五、yarn和npm命令对比



至于bower与npm,其用法也是大同小异,但大佬给出的建议是:




end ~



  • 2021-04-13 09:52:18

    Kafka学习之路 Kafka的简介

    Kafka是最初由Linkedin公司开发,是一个分布式、分区的、多副本的、多订阅者,基于zookeeper协调的分布式日志系统(也可以当做MQ系统),常见可以用于web/nginx日志、访问日志,消息服务等等,Linkedin于2010年贡献给了Apache基金会并成为顶级开源项目。

  • 2021-04-13 09:53:12

    nodejs操作消息队列RabbitMQ

    消息队列(Message Queue,简称MQ),从字面意思上看,本质是个队列,FIFO先入先出,只不过队列中存放的内容是message而已。 其主要用途:不同进程Process/线程Thread之间通信。

  • 2021-04-15 10:07:49

    Chrome屏蔽Your connection is not private

    使用Fiddler时如何屏蔽Chrome的证书警告:"Your connection is not private"/"您的连接不是私密连接"(如图1所示)? 启动chrome的时候加上--ignore-certificate-errors命令行参数(如图2所示)即可。

  • 2021-04-15 10:10:00

    Puppeteer 系列踩坑日志—3—开启支持插件

    在使用puppeteer自动化的过程中,会发现其实开启的chrome往往自动禁用了插件功能,如果我们想在自动化测试的过程中,再去使用一些常用的插件提升效率(偷懒)的话,就行不通了,其实解决办法还是有的,我们今天就来讲解这个问题。

  • 2021-04-15 10:11:17

    Puppeteer拦截修改返回值

    page.setRequestInterception(true)拦截器的使用方法和场景 现附上Puppeteer的Api的链接https://github.com/GoogleChrome/puppeteer/blob/master/docs/api.md

  • 2021-04-15 10:32:18

    怎么给 headless chrome添加cookies

    In puppeter you have access to the session cookies through page.cookies(). So once you log in, you could get every cookie and save it in a json file:

  • 2021-04-15 10:51:21

    如何通过Devtools协议拦截和修改Chrome响应数据

    在日常研究中,我们经常碰到大量JavaScript代码,我们首先要深入分析才能了解这些代码的功能及具体逻辑。这些代码代码可能会被恶意注入到页面中,可能是客户送过来需要我们帮忙分析的脚本,也可能是我们的安全团队在网页上找到的引用了我们服务的某些资源。这些脚本通常代码量不大、经过混淆处理,并且我们总是需要经过多层修改才能继续深入分析。