如何解决coa npm库2.1.3版本对应的404报错问题
解决方案
你遇到的报错是因为coa是项目依赖的间接子依赖,不会直接出现在你的package.json声明中。coa官方从未发布过2.1.3版本,该版本是此前恶意投毒事件发布的非法版本,目前已被npm官方全量下架,所以拉取时会返回404。
第一步:清理本地缓存和历史无效依赖文件,执行对应命令:
# 清理npm全局缓存 npm cache clean --force # 删除本地锁文件和已安装的依赖目录 rm -rf package-lock.json node_modules # 若你使用yarn作为包管理器,执行以下命令 # yarn cache clean # rm -rf yarn.lock node_modules第二步:在package.json中添加
resolutions字段,强制锁定所有依赖调用的coa版本为官方最新的合法版本:
将以下配置添加到你的package.json根节点中:"resolutions": { "coa": "2.0.2" }若使用npm作为包管理器,需要确保你的npm版本 >=8.3,才原生支持resolutions配置。
第三步:重新执行依赖安装即可:
npm install # 若使用yarn则执行 yarn install若以上方案仍未解决,可执行命令排查依赖树,找到依赖了非法版本coa的父依赖:
npm ls coa # 若使用yarn则执行 yarn why coa找到对应的父依赖后,将该父依赖升级到已修复coa版本问题的最新版本即可。
内容的提问来源于stack exchange,提问作者Avtandil Kavrelishvili
相关产品推荐
相关产品推荐

