构建与工具

依赖(dependency)

依赖(dependency)就是你的项目要正常运转所倚靠的、别人写好的代码。如今几乎没什么是从零造起的:你想解析一个日期、画一张图表、或连一个数据库,与其自己从头写,不如拿来一个已经做好这件事的库——于是你的项目就「依赖」上它了。

你不会把那段代码一行行手动粘进项目里。你只要在一个小小的清单文件里写下它的名字(以及你能接受的版本),你的包管理器(package manager)就会读这份清单,替你逐个装好,连它们各自所需的东西也一并装上。

这是个美妙的捷径——你站在了别人早已堆好的一座工作大山上。代价是你也把他们的代码揽了过来:当一个依赖有 bug、出了更新、或被作者弃坑,那从此也有你一份心要操。尽管放心倚靠依赖,但要清楚自己倚靠的到底是什么。

// package.json
"dependencies": {
  "react": "^18.2.0",
  "lodash": "^4.17.21"
}

你列出名字和可接受的版本;剩下的交给包管理器去装。

「devDependency」(开发依赖)是只在开发或测试时才需要的(比如代码检查器、测试框架)——不会随产品发给用户。

又称
dependencieslibrarypackagethird-party codedep