yarn的安装和使用

yarn的简介

Yarn是facebook发布的一款取代npm的包管理工具。


yarn的特点

  • 速度超快。

    Yarn 缓存了每个下载过的包,所以再次使用时无需重复下载。 同时利用并行下载以最大化资源利用率,因此安装速度更快。

  • 超级安全。

    在执行代码之前,Yarn 会通过算法校验每个安装包的完整性。

  • 超级可靠。

    使用详细、简洁的锁文件格式和明确的安装算法,Yarn 能够保证在不同系统上无差异的工作。


yarn的安装

  1. 下载node.js,使用npm安装
    npm install -g yarn
    查看版本:yarn --version
  2. 安装node.js,下载yarn的安装程序:
    提供一个.msi文件,在运行时将引导您在Windows上安装Yarn
  3. Yarn 淘宝源安装,分别复制粘贴以下代码行到黑窗口运行即可
    yarn config set registry https://registry.npm.taobao.org -g
    yarn config set sass_binary_site http://cdn.npm.taobao.org/dist/node-sass -g

yarn的常用命令

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
# 初始化项目
# 同npm init,执行输入信息后,会生成package.json文件
yarn init

# yarn 配置项
# 显示所有配置项
yarn config list
# 显示某配置项
yarn config get <key>
# 删除某配置项
yarn config delete <key>
# 设置配置项
yarn config set <key> <value> [-g|--global]

# 安装包
# 安装package.json里所有包,并将包及它的所有依赖项保存进yarn.lock
yarn install
# 安装一个包的单一版本
yarn install --flat
# 强制重新下载所有包
yarn install --force
# 只安装dependencies里的包
yarn install --production
# 不读取或生成yarn.lock
yarn install --no-lockfile
# 不生成yarn.lock
yarn install --pure-lockfile

# 添加包(会更新package.json和yarn.lock)
# 在当前的项目中添加一个依赖包,会自动更新到package.json和yarn.lock文件中
yarn add [package]
# 安装指定版本,这里指的是主要版本,如果需要精确到小版本,使用-E参数
yarn add [package]@[version]
# 安装某个tag(比如beta,next或者latest)
yarn add [package]@[tag]
## 不指定依赖类型默认安装到dependencies里,你也可以指定依赖类型:
# 加到 devDependencies
yarn add --dev/-D
# 加到 peerDependencies
yarn add --peer/-P
# 加到 optionalDependencies
yarn add --optional/-O
## 默认安装包的主要版本里的最新版本,下面两个命令可以指定版本:
# 安装包的精确版本。例如yarn add foo@1.2.3会接受1.9.1版,但是yarn add foo@1.2.3 --exact只会接受1.2.3版
yarn add --exact/-E
# 安装包的次要版本里的最新版。例如yarn add foo@1.2.3 --tilde会接受1.2.9,但不接受1.3.0
yarn add --tilde/-T

# 发布包
yarn publish

# 移除一个包
# 移除一个包,会自动更新package.json和yarn.lock
yarn remove <packageName>

# 更新一个依赖
# 用于更新包到基于规范范围的最新版本
yarn upgrade

# 运行脚本
# 用来执行在 package.json 中 scripts 属性下定义的脚本
yarn run

# 显示某个包的信息
# 可以用来查看某个模块的最新版本信息
yarn info <packageName>

# 缓存
yarn cache
## 列出已缓存的每个包
yarn cache dir
## 返回 全局缓存位置
yarn cache clean
## 清除缓存
yarn cache list

npm 与 yarn命令比较

NPM YARM 说明
npm init yarn init 初始化项目
npm install/link yarn install/link 默认的安装依赖操作
npm install taco --save yarn add taco 安装某个依赖,并且默认保存到package
npm uninstall taco --save yarn remove taco 移除某个依赖项目
npm install taco --save-dev yarn add taco --dev 安装某个开发时依赖项目
npm update taco --save yarn upgrade taco 更新某个依赖项目
npm install taco --global yarn global add taco 安装某个全局依赖项目
npm publish/login/logout yarn publish/login/logout 发布/登录/登出,一系列NPM Register操作
npm run/test yarn run/test 运行某个命令

npm 与 yarn相关问题比较

npm模块的依赖

npm存在一些历史遗留问题,请看下图:
这里写图片描述

比如说你的项目模块依赖是图中描述的,@1.2.1代表这个模块的版本。在你安装A的时候需要安装依赖C和D,很多依赖不会指定版本号,默认会安装最新的版本,这样就会出现问题:比如今天安装模块的时候C和D是某一个版本,而当以后C、D更新的时候,再次安装模块就会安装C和D的最新版本,如果新的版本无法兼容你的项目,你的程序可能就会出BUG,甚至无法运行。这就是npm的弊端,而yarn为了解决这个问题推出了yarn.lock的机制,这是作者项目中的yarn.lock文件。

yarn.lock文件格式

这里写图片描述

大家会看到,这个文件已经把依赖模块的版本号全部锁定,当你执行yarn install的时候,yarn会读取这个文件获得依赖的版本号,然后依照这个版本号去安装对应的依赖模块,这样依赖就会被锁定,以后再也不用担心版本号的问题了。其他人或者其他环境下使用的时候,把这个yarn.lock拷贝到相应的环境项目下再安装即可。
注意:这个文件不要手动修改它,当你使用一些操作如yarn add时,yarn会自动更新yarn.lock。

使用yrm工具管理一些npm源

安装

yarn global add yrm

查看可用源

yrm ls

选择源

yrm use yarn

快速删除node_modules

手动删除真的很慢:

安装: npm install rimraf -g

使用:rimraf node_modules

rimraf是node的一个包,可以快速删除node_modules,再也不用等半天了