основные зависимости понятно как зафиксировать, а вот как зафиксировать их зависимости я чет хз
Конкретную версию указать в npm: "moment": "3.1.18" или залить в гит package-lock.json, из которого будут точные версии подсасываться
в lock файле дерево так же из зависимостей, которые тянут за собой все пакеты. они как раз не фиксированы.
Нет, там фиксированные зависимости
Могу конечно ошибаться, но если бы действительно так было, то все либы бы просто рандомно ломались чисто из-за того что сами подтягивали новые версии и однажды захлебывались бы в критикалчейнджах
Обсуждают сегодня