CycloneDX / CycloneDX/cyclonedx-core-java
Dependencies within Dependency class should be List<String> not List<Dependency>
Personne n'a encore pris cette issue.
- Langage dominant
- Java
- Étoiles
- 120
- Forks
- 90
- Merge moyen
- 12 h 43 min
- PR mergées (30 j)
- 18
Description
the Dependency class currently contains a dependencies field which is typed as a List<Dependency>, which implies that dependencies can be nested. This is incorrect based on both the current specification and the JSON schema, which has "dependsOn" as a list of bom-refs. This can lead to developers believing dependencies can be nested, and producing invalid BOMs as a result.
To double check this, I also compared this with the JavaScript which does implement the dependencies list as a string.
Guide de contribution
Ouvrir le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Piste de recherche
Commencez par localiser la classe Dependency et examiner son champ dependencies par rapport à la spécification actuelle et au schéma JSON, où dependsOn est une liste de bom-refs. Comparez l’implémentation JavaScript correspondante, puis vérifiez que le modèle Java représente les références de dépendances sous forme de chaînes et ne suggère plus de dépendances imbriquées.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- java
- Domaine
- backend
- Type d'issue
- Bug
- Difficulté
- 2/5
- Temps estimé
- 1-3 heures
- Activité
- À l'abandon
- Clarté
- Clairement spécifiée
- Accessibilité débutants
- 45/100