browserify / browserify/http-browserify

Upgrade `Base64` dependency

Ouverte
#107 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub
Langage dominant
JavaScript
Étoiles
245
Forks
104
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

Is it possible to upgrade the dependency `Base64` from the current `~0.2.0` to latest (`1.1.0`)?

I have verified that `Base64` is really only used once in `http-browserify` code and changing versions wouldn't break anything even though the semver indicates otherwise.

The root cause of my problems is that `Base64 v0.2.0` offers WTFPL which is not white listed in our org. So static code analysis tools flag it as a policy violation. `Base64 v 1.1.0` , on the other hand allows Apache 2.0 which is white listed in our org.

If there is a way to install the latest version of `Base64` and make `http-browserify` point to this latest version then that could work as well. Note that webpack aliasing won't work since we need to pass static code analysis scrutiny which probably works off `package-lock.json`

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Piste de recherche

Inspectez package-lock.json et l’unique utilisation de Base64 dans le code de http-browserify, puis déterminez comment la dépendance est déclarée et résolue. C’est terminé lorsque Base64 1.1.0 est sélectionné sans casser cette utilisation et que l’analyse statique détecte la dépendance sous Apache 2.0 plutôt que la version WTFPL.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
javascript
Domaine
tooling, web-dev
Type d'issue
Refactorisation
Difficulté
2/5
Temps estimé
1-3 heures
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
52/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.