sharesight/Enforce Package Dependency Version

Enforce a package version for a dependency or dev-dependency.

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Stale
License
None
Runtime
Deprecated runtime
namedescriptionrequireddefault
packageThe name of the dependency to check.yes
directoryDirectory where your `package.json` can be found. Defaults to to `env.GITHUB_WORKSPACE`.no
rangeA semver range, eg. '^1.0.0', '1.0.0', '>=1.x', etc..yes
version_prereleaseAn optional prerelease target. Defaults to false. - `false` requires there is no prerelease. - `true` allows a prerelease—but it is not required! `1.2.3-prerelease` and `1.2.3` are both valid - `'prerelease'` means it must match that prerelease. - `'prerelease.#'` means it must match that prerelease and identifier.nofalse
allow_multiple_versionsWhether or not we allow multiple versions to be resolved, eg. you may have Typescript at `^4.2.0` in your codebase, but another package points to `3.x`. - `false` means this should only ever resolve to a single version (and that should match our range) - `true` allows all versions… NOTE: we only look at the first resolved version, assuming this is your version.nofalse
namedescription
resolved_versionThe resolved version of that dependency, eg. in `yarn.lock`
target_versionThe target version of that dependency, eg. version in `package.json`