Aprobé un curso de aprendizaje sobre Node.js y Angular. Y el maestro allí usó en package.json
Muchos asteriscos en lugar de versiones específicas de libs.
"dependencies": { "bcrypt": "*", "bcryptjs": "^2.4.3", "body-parser": "*", "cors": "*", "express": "*", "jsonwebtoken": "*", "mongoose": "*", "morgan": "^1.10.0", "passport": "*", "passport-jwt": "*" }, "devDependencies": { "nodemon": "^2.0.7" }¿Es una buena o mala práctica usarlos?
El comodín es una mala idea. Dice carga la última versión no importa qué. Suena como una buena idea para que no tengas que seguir actualizando. Es genial hasta que introducen cambios importantes en la API.
Si actualizan de v1.5 a v2.0 y cambiaron su API, su código que se basa en la sintaxis 1.5 ya no funcionará en v2.0 si no es compatible con versiones anteriores. Haga esto con varios paquetes y tendrá un gran lío en sus manos.
Algunas personas permitirán que la versión secundaria sea comodín, pero la mayoría la bloquea y actualiza manualmente para que pueda probarse por completo.