【发布时间】:2021-05-13 03:15:40
【问题描述】:
这是给出的:
- 项目依赖项中的部分包位于私有注册表中。他们是完全独立的;
- 上一次 npm 安装留下的正确填充的 package-lock.json;
- 空的 node_modules 文件夹;
现在,当我运行npm install <package-name>(package.json 和 package-lock.json 中已经列出的包)时,npm 尝试恢复锁定文件中列出的所有包,偶然发现私有包,并且无法安装一个特定包因为与它无关的授权错误。
使用 --no-shrinkwrap 选项或填充 node_modules 一切都按预期工作。
我最初认为它与审计有关,但 --no-audit 选项并没有改变任何东西。
我的问题是,为什么 npm 在没有明显(至少对我而言)原因的情况下会这样?
npm 版本:6.9.0 但我也能够在最新版本上重现它
【问题讨论】: