前言
在现代化的开发中,一个人可能同时开发多个项目,安装的项目越来越多,所随之安装的依赖包也越来越臃肿,而且有时候所安装的速度也很慢,甚至会安装失败。
因此我们就需要去了解一下,我们的包管理器,在前端比较主流的包管理器主要有三个(当然还有其他优秀的包管理器,本文主要介绍这三个),分别是:npm,yarn,pnpm
幽灵嵌套(Phantom Dependency)
在了解包管理器之前,我们先了解一下包管理的一个难题:幽灵嵌套
幽灵嵌套问题通常发生在依赖之间存在复杂的版本要求时,比如:
-
包
A
依赖于包[email protected]
-
包
B
依赖于包[email protected]
-
另一个包
D
也依赖于[email protected]
在传统的依赖管理中,可能会导致包 C
的不同版本被嵌套在不同的子依赖树中,从而在 node_modules
中形成不同路径的多层嵌套,导致路径非常深。这种情况一旦发生,如果包 A
和包 D
不同意版本要求,可能会导致不同版本的包 C
被分别安装在不同的路径下,出现路径冲突甚至依赖问题,这就是“幽灵嵌套”现象。
NPM (Node Package Manager)
概述:
npm
是 Node.js 默认的包管理工具,最早由 Node 社区开发并捆绑到 Node.js 中,因此使用最为广泛。
从npm v2 到npm v7+的升级过程中,从最初使用递归的方法处理依赖,造成高度嵌套的依赖树,到后来使用扁平化管理,一定程度上解决了依赖嵌套问题,但是出现了算法时间过长的问题,最后引入了package-lock.json机制,作用是锁定依赖结构,一定程度上保持了依赖的稳定性
核心:
-
采用扁平化依赖管理管理方式
-
每个依赖包都会在 node_modules 中单独安装
-
相同的依赖可能会被重复安装多次
特点:
-
优点:
-
Node.js 默认包管理器,使用最广泛,拥有强大的额社区支持
-
最早的包管理器,简单易上手,对初学者友好
-
package-lock.json 保证依赖版本一致性
-
-
缺点:
-
安装速度较慢,占用空间大
-
目录结构:
-
npm v2及以前
-
依赖树可能非常深
-
相同包会重复安装
-
占用大量磁盘空间
-
文件路径可能超过 Windows 限制
-
node_modules
├── A
│ └── node_modules
│ └── B
│ └── node_modules
│ └── C
└── D
└── node_modules
└── B
└── node_modules
└── C
-
npm v3-6,扁平化管理
-
采用扁平化优先的安装策略
-
相同版本的包会被提升到顶层
-
不同版本保留在各自的 node_modules 中
-
安装算法比较复杂,需要计算依赖树
-
// 假设依赖关系:
// package-A 依赖 [email protected]
// package-B 依赖 [email protected]
node_modules
├── package-A
├── package-B
└── lodash // 被提升到顶层
当有版本冲突时:
// package-A 依赖 [email protected]
// package-B 依赖 [email protected]
node_modules
├── package-A
├── package-B
│ └── node_modules
│ └── lodash // 3.0.0 版本
└── lodash // 4.0.0 版本提升到顶层
-
npm v7+, 改进了扁平化管理,引入peer dependencies 处理
-
自动安装 peer dependencies
-
更严格的版本锁定
-
改进了依赖解析算法
-
workspaces 支持
-