清理高危漏洞后仍无法使用create-react-app创建React项目如何解决
问题解决步骤
- 首先清理冗余文件:之前生成的4个包含
node_modules、package.json、package-lock.json的无用目录可以直接全部删除,属于反复创建的残留文件,不影响后续操作。 - 操作误区说明:之前在单个项目目录内执行
npm audit fix --force只会修复当前项目的依赖漏洞,不会修改create-react-app拉取的公共模板依赖,所以重新创建项目时仍然会触发相同告警。
两种可行解决方案
方案1:忽略告警(适合学习场景,无任何运行影响)
create-react-app官方模板的漏洞绝大多数是构建阶段的依赖问题,不会被打包到生产环境代码,学习使用可以直接跳过审计创建项目,命令如下:
npx create-react-app cars --audit-level=none
创建完成后进入项目目录执行npm start即可正常启动开发服务,无需处理漏洞告警。
方案2:从根源消除告警
如果你不想每次创建项目都看到告警,可更新全局create-react-app版本并清理缓存,操作命令如下:
- 安装最新版全局
create-react-app
npm install -g create-react-app@latest
- 清理npm全局缓存
npm cache clean --force
- 后续创建项目直接执行即可
create-react-app cars
补充说明:就算完成上述操作后创建项目仍有少量告警也无需担心,只要npm start可以正常启动服务,就不会影响任何开发和学习,npm审计的很多间接依赖漏洞对前端项目实际运行几乎没有影响。
内容的提问来源于stack exchange,提问作者Learning
相关产品推荐
相关产品推荐

