Preskočiť na obsah
100% lokálne

Prehľad závislostí package.json

Rozdelí package.json na produkčné, vývojové, peer a voliteľné závislosti s ich rozsahmi verzií.

Vstup
Výstup

Prehľad závislostí package.json

Vložte obsah súboru package.json a tento nástroj usporiadá každú závislosť do jej skupiny — produkčné, vývojové, peer a voliteľné — a zobrazí rozsah verzií vedľa každého názvu balíčka. Je vytvorený na otvorenie neznámeho úložiska a videnie, na čom závisí, bez rolovania množstva JSON-u, alebo na preskúmanie pull requestu, ktorý sa dotýka zoznamu závislostí.

Zvolte si, ako je zoznam usporiadaný: zoskupený podľa typu alebo zlúčený abecedne. Počty skupín ukazujú, koľko balíčkov je v každej kýble na prvý pohľad. "Vysvetliť rozsahy verzií" pridá krátku poznámku ku každému riadku popisujúcu, čo jeho rozsah umožňuje — zirkumflex umožňuje doplnkové a bezpečnostné aktualizácie, tilda iba bezpečnostné aktualizácie, presná verzia sa nikdy neaktualizuje sama od seba a holý hviezdička akceptuje čokoľvek. Dve ďalšie zaškrtávacie políčka odhaľujú riziko: jeden označuje balíčky pripnuté na presnú verziu alebo úplne neobmedzené, druhý označuje akýkoľvek názov balíčka opakovaný v skupinách, zvyčajne znak, že položka potrebuje čistenie. Oddelený prepínač pripája polia engines a packageManager, ak sú prítomné.

Výstup sa renderuje ako obyčajná zarovnaná tabuľka, zoskupený textový zoznam alebo tabuľka Markdown pripravená na prilepenie do README alebo popisu pull requestu. Nástroj číta iba polia, ktoré potrebuje, a ignoruje zvyšok, takže vloženie kompletného package.json so skriptami a metadátami funguje presne ako vloženie upravenej verzie.

Všetko beží lokálne vo vašom prehliadači. Váš package.json sa nikdy nenahráva, čo je dôležité, ak uvádza súkromné alebo nepublikované balíčky. Skopírujte výsledok, stiahnite ho ako súbor .txt alebo ho pošlite priamo do vstupu iného nástroja, aby ste pokračovali v práci.

Časté otázky

Ktoré polia číta z package.json?
dependencies, devDependencies, peerDependencies, optionalDependencies a — ak je možnosť zapnutá — engines a packageManager. Všetky ostatné polia, vrátane skriptov a metadát, sa ignorujú.
Čo sa počíta za "pripnutú" alebo "generickú" verziu?
Pripnutá verzia nemá vôbec žiadny operátor rozsahu, napríklad "4.17.21" — nikdy sa neaktualizuje pri inštalácii. Zástupný znak je "*" alebo prázdny reťazec, ktorý akceptuje akúkoľvek verziu. Možnosť označenia označuje obidva, pretože sú na opačných koncoch toho istého problému: žiadna kontrola nad tým, čo sa nainštaluje.
Prečo by sa balíček mohol vyskytnúť vo viac ako jednej skupiny?
Zvyčajne to znamená, že závislost bola pridaná rukou dvakrát, alebo presunutá z devDependencies na peerDependencies bez odstránenia starej položky. Príznak duplicitnosti vyzýva všetky názvy balíčkov, ktoré sa objavujú v dvoch alebo viacerých zo štyroch skupín.
Overuje to rozsahy verzií pred registrom npm?
Nie. Číta iba syntaxi rozsahu už v súbore — nekontroluje sieť, aké verzie skutočne existujú, takže funguje úplne offline.
Je môj package.json niekde nahratý?
Nie. Analýza a formátovanie prebiehajú úplne vo vašom prehliadači — váš súbor, vrátane všetkých názov súkromných balíčkov, ktoré obsahuje, nikdy neopúšťa vašu zariadenie.