在过去的几个月里,我一直在摆弄Gemfiles和Gemfile。在构建自动依赖更新工具1时,会锁很多锁。下面的内容远不是决定性的,但它是理解Gemfile的一个很好的起点。锁格式。您可能还想查看Bundler的锁文件解析器的源代码。
你会在Bundler 1.x生成的锁文件中发现以下标题:
GEM(可选但非常常见)
这些依赖关系来自Rubygems服务器。这可能是Rubygems的主索引,在Rubygems.org上,也可能是一个自定义索引,比如从Gemfury和其他网站获得的索引。在本节中,你将看到:
remote:一行或多行,指定Rubygems索引的位置
规格:依赖项的列表,包含它们的版本号,以及任何子依赖项的约束
GIT(可选)
这些是来自给定git远程的依赖项。对于每个git远程,你会看到不同的这些部分,在每个部分中你会看到:
Remote: git远程。例如,git@github.com: rails / rails
revision:提交Gemfile引用。Lock被锁定到
tag:(可选)Gemfile中指定的标签
Specs:在此远程中找到的git依赖项,包括版本号和任何子依赖项的约束
路径(可选)
这些依赖关系来自Gemfile中提供的给定路径。对于每个路径依赖项,你会看到不同的这些部分,在每个部分中你会看到:
Remote:路径。例如,插件/ vendored-dependency
Specs:在此远程中找到的git依赖项,包括版本号和任何子依赖项的约束
平台
Ruby平台Gemfile。锁定生成。如果Gemfile中的任何依赖项指定了一个平台,那么它们将只包含在Gemfile中。当锁定文件在该平台上生成时锁定(例如,通过安装)。
依赖关系
Gemfile中指定的依赖项列表,以及其中指定的版本约束。
使用Rubygems主索引以外的源指定的依赖项(例如,git依赖项、基于路径的依赖项、依赖项)有一个!这意味着它们被“固定”到该source2上(尽管有时必须在Gemfile中查看来确定)。
RUBY版本(可选)
Gemfile中指定的Ruby版本,当此Gemfile。Lock被创建。如果Ruby版本是在.ruby_version文件中指定的,那么这一节就不会出现(因为Bundler会考虑Gemfile / Gemfile。锁定不可知的安装程序的Ruby版本)。
捆绑(捆绑器>= v1.10.x)
用于创建Gemfile.lock的Bundler版本。用于提醒安装程序更新他们的Bundler版本,如果它比创建该文件的版本更旧。
插件源码(可选,非常罕见)
理论上,Gemfile可以指定Bundler插件,也可以指定gems3,这里列出了gems3。实际上,截至2017年7月,我不知道有任何可用的插件。Bundler的这部分仍在积极开发中!
https://dependabot.com
https://github.com/bundler/bundler/issues/4631
http://andre.arko.net/2012/07/23/towards-a-bundler-plugin-system/