2016-04-29 13 views

risposta

7

C'è un post su questo, dato il recente incidente. La soluzione migliore sarebbe contattare npm e sperare che il tuo pacchetto non dipenda da altri progetti.

Se la versione è precedente a 24 ore, la mancata pubblicazione non riuscirà, con un messaggio per contattare [email protected]

Se si contatta l'assistenza, controlleranno se rimuovere la versione del pacchetto interromperà qualsiasi altra installazione. Se è così, non lo rimuoveremo. Dovrai trasferire la proprietà del pacchetto o raggiungere i proprietari dei pacchetti dipendenti per cambiare la loro dipendenza.

http://blog.npmjs.org/post/141905368000/changes-to-npms-unpublish-policy

+0

post molto buona. È sconsigliabile, in pratica, non pubblicare pacchetti che dipendono da altri pacchetti, quindi non dovrebbe essere preso alla leggera. Le dipendenze delle foglie che si rompono sono una delle cose più dolorose da vivere con IMHO, indipendentemente dall'ecosistema/linguaggio di programmazione. –