Angular 10项目中如何将依赖包minimatch升级至3.0.5版本?
解决Angular 10项目升级minimatch至3.0.5的方案
方案1:用npm的overrides强制指定版本(npm 8.3及以上适用)
- 在项目根目录的
package.json里添加overrides配置,直接把minimatch锁定到3.0.5,所有依赖它的包都会自动使用这个版本:
{ "overrides": { "minimatch": "3.0.5" } }
- 执行
npm install让配置生效,之后可以用npm ls minimatch检查所有依赖中的minimatch版本是否统一为3.0.5。
方案2:用yarn的resolutions字段(yarn用户适用)
- 若项目使用yarn包管理器,在
package.json中添加resolutions配置:
{ "resolutions": { "minimatch": "3.0.5" } }
- 执行
yarn install,然后用yarn list minimatch确认版本是否正确。
方案3:手动修改lock文件(不推荐,易出错)
- 打开
package-lock.json(npm)或yarn.lock(yarn),搜索所有minimatch相关条目,将版本号从3.0.4替换为3.0.5,同时更新对应的resolved和integrity值(可从npm官网查询3.0.5的校验值)。 - 重新执行
npm install或yarn install,但这种方法容易遗漏条目,且后续依赖安装可能覆盖修改,可靠性不如前两种方案。
注意事项
- Angular 10属于较旧版本,修改内部依赖后必须完成完整测试,确认@angular/cli、karma、tslint等工具仍能正常运行,避免出现兼容性问题。
- 若后续安装依赖时版本回退,优先检查
package.json中的overrides/resolutions配置是否被意外修改,确保配置生效。
内容的提问来源于stack exchange,提问作者Abin Thaha Azees
相关产品推荐
相关产品推荐

