【发布时间】:2020-01-30 20:14:42
【问题描述】:
在我的项目中,以前的开发者已经把各种JS包放在本地,例如chart.js、jquery.block-ui.js、modernizr.js、axios.js、vue.js等。我正在尝试使用它们来管理它们新PM。问题是,它们都是旧版本。
Q1:我如何知道它们是否是Semver,所以将它们升级到最新的次要版本是否安全?我对每个包都进行了研究,但是查看每个包很麻烦,其中一些包的信息很少。是否有地方说明所有Semvered JS 包?
Q2:对于jquery.block-ui.js,它被缩小了,在文件中,没有版本号的信息,这种情况下,如果可以安全升级,是否可以找出它是什么版本?
【问题讨论】:
-
你永远不会知道。这就是为什么你必须编写测试。除此之外,即使一个包是 semver.. 我经历了很多包,其中在补丁版本更改中引入了重大更改。
-
但 GottZ 更直言不讳地说:升级软件包从不“安全”。曾经。它经常是必要的,但绝不是安全的。你必须一次只做一个,看看有什么问题。首先用 node_modules 中 npm 的最新版本替换本地文件之一。运行测试,检查视觉效果。重复。糟透了,但吃掉技术债务的唯一方法就是开始咀嚼并继续前进。
标签: javascript npm semantic-versioning