我如何验证 Yarn 的完整性检查是否真的有效?
How can I verify Yarn's integrity checks actually work?
我不知道如何确定 Yarn 的完整性检查是否真的起作用。文档不多。
我尝试将 yarn.lock
中的完整性哈希修改为伪造的,然后尝试 yarn install
或 运行 yarn check --integrity
。这些命令都没有失败,那么 Yarn 实际上是如何检查包的完整性的呢?
在与 Discord 上的 Yarn 开发人员讨论后,看起来 Yarn 不会在 yarn install
上检查完整性,除非确实有东西要安装,所以我的测试不足以解决错误.
由于一些缓存错误,您还需要使用 Yarn 1.19.1 或更高版本。
显然,yarn check
is being removed 所以这不是检查完整性的可靠方法。
我不知道如何确定 Yarn 的完整性检查是否真的起作用。文档不多。
我尝试将 yarn.lock
中的完整性哈希修改为伪造的,然后尝试 yarn install
或 运行 yarn check --integrity
。这些命令都没有失败,那么 Yarn 实际上是如何检查包的完整性的呢?
在与 Discord 上的 Yarn 开发人员讨论后,看起来 Yarn 不会在 yarn install
上检查完整性,除非确实有东西要安装,所以我的测试不足以解决错误.
由于一些缓存错误,您还需要使用 Yarn 1.19.1 或更高版本。
显然,yarn check
is being removed 所以这不是检查完整性的可靠方法。