本地依赖库的版本和库依赖的版本不一致如何解决?

我用的 yarn v4 版本,所以以下教程命令都基于yarn

这里假设我报错的库名字叫 XXXXXXXX,依赖他的库叫 AAAAAAAA

排查解决思路分析:

++首先查看一下 XXXXXXXX 的依赖关系,执行++

bash 复制代码
yarn why XXXXXXXX

首先我们要知道 yarn 自动做了库的拆分,所以不同的库依赖不同的版本的某个库是互相隔离的,我们几乎在任何时间都不需要check这个问题,除了以下几种问题

如果看到类似的输出,比如一个库依赖项是 XXXXXXXX: ^0.0.1-beta.29,但他的 node_modules 下载的却是 XXXXXXXX@0.0.1-local.8

perl 复制代码
└─ AAAAAAAA@npm:0.0.1
   └─XXXXXXXX@npm:0.0.1-local.8 (via npm:^0.0.1-bata.29)

那我们就先++看下是不是本地有这个 cache 缓存++

我们先看下项目里有没有 .yarn/cache 这个文件,如果有就查看是不是命中了缓存

如果没有这个目录,先查看 cache 目录在哪里

bash 复制代码
yarn config get cacheFolder

知道了缓存的目录后,查看是否命中

bash 复制代码
ls .yarn/cache | grep XXXXXXXX

我的输出如下

perl 复制代码
XXXXXXXX-0.0.1-local.8-ddea0537de-10c0.zip

所以可以发现,我确实是因为命中了缓存才导致的问题,所以我们执行

bash 复制代码
yarn cache clean
yarn install

之后我发现还是没有成功,于是检查一下 yarn.lock 文件是否有锁定的版本

bash 复制代码
cat ./yarn.lock | grep XXXXXXXX

我这里输出如下,可以看到

perl 复制代码
    "XXXXXXXX": "npm:^0.0.1-bata.29"
"XXXXXXXX@npm:^0.0.1-bata.29":
  resolution: "XXXXXXXX@npm:0.0.1-local.8"

于是我执行

bash 复制代码
yarn cache clean
rm yarn.lock
yarn install

之后我发现还是没有解决该问题

那么几乎可以判断为,不是缓存问题,而是 yarn registry(包源)里这个版本就叫做 0.0.1-local.8,并且它"伪装"为 ^0.0.1-bata.29 的合法候选项!或者说他还没有被注册到 yarn regitstry 里。

也就是说,Yarn 从 远程 registry(yarn私有源) 获取到了一个叫:XXXXXXXX@0.0.1-local.8 的库

但它被误判为匹配:^0.0.1-beta.29

为什么 ^0.0.1-beta.29 能匹配 0.0.1-local.8

semver 标准里

  • ^0.0.1-beta.29 只允许 patch-level 的预发版本,如:

    • 0.0.1-beta.30

    • 0.0.1-rc.1

  • 如果 registry 中 0.0.1-local.8 是唯一匹配的预发版本,Yarn可能会选它,尽管它显然不是正式版本。

这说明你的环境中:

🧨 0.0.1-local.8 是注册在 yarn 或私有 registry 上的,并且是目前唯一可解的版本。

如何修复????

  1. 强制指定明确版本(不是 semver 范围)「我比较推荐这种写法」

修改 package.json, 增加resolutions

bash 复制代码
"resolutions": {
  "XXXXXXXX": "0.0.1-beta.29"
}

⚠️ 注意:必须是完整版本号,不要写 ^0.0.1-beta.29 ,因为 Yarn 会再次去解析 semver 范围,从而回到 local.8

或者固定下载源

bash 复制代码
"resolutions": {
  "XXXXXXXX": "https://registry.npmjs.org/XXXXXXXX/-/XXXXXXXX-0.0.1-beta.29.tgz"
}

然后执行

bash 复制代码
rm yarn.lock
yarn install
  1. 明确锁定版本来源(需要使用官方 npm 源)

你可以临时限制 registry,强制从 registry.npmjs.org 获取(防止从私有源或本地镜像拿到污染版本,比如你用的淘宝源):

在 .yarnrc.yml 中制定,yarn 一般用的自己的下载源 (https://registry.yarnpkg.com)因为yarn下载比较快,所以我不建议直接这样改

XML 复制代码
npmRegistryServer: "https://registry.npmjs.org"

然后执行

bash 复制代码
rm yarn.lock
yarn install
  1. 如果还是不是你想要的版本,我们需要排查一下可用版本是否并没有被发布
bash 复制代码
yarn npm info XXXXXXXX --fields versions

如果没有 0.0.1-beta.29,那你只能:

  • 改用别的版本;

  • 或让你团队发布一个新的版本(例如 0.0.1-beta.30);

到此,我的问题解决,如果你还有其他问题,欢迎评论区留言提问

相关推荐
sbjdhjd4 小时前
Redis 主从复制、哨兵高可用与 Cluster 集群部署实验手册
运维·前端·redis·云原生·开源·bootstrap·html
z落落4 小时前
C# 泛型方法(原理、类型推断、多泛型参数)+泛型效率(普通类型 VS Object装箱 VS 泛型)
开发语言·c#
L_09074 小时前
【C++】异常
开发语言·c++
乐兮创想 小林4 小时前
企业官网移动端性能优化实战:从 Core Web Vitals 到图片/CDN/响应式的工程清单
前端·性能优化·网站建设·北京网站建设公司
疯狂SQL4 小时前
JWT 在线解码、验签、生成一篇讲透:附前端实现、工具架构与在线体验地址
javascript·jwt·编解码·jwt测试
前端一小卒5 小时前
不手写代码的第 30 天,我才明白前端这个岗位还剩什么
前端·javascript·ai编程
Ajie'Blog5 小时前
Copilot Agent Tasks API 开放:AI 编程开始进入后台任务时代
服务器·前端·javascript·人工智能·copilot·ai编程
世辰辰辰5 小时前
批量修改图片/文本名子
开发语言·python·批量修改文件名
老毛肚5 小时前
jeecgboot vue TS & 模板化 04
前端·javascript·vue.js
晓13135 小时前
【Cocos Creator 2.x】篇——第二章 入门
javascript·游戏引擎