browserify / browserify/http-browserify
Upgrade `Base64` dependency
- Langage dominant
- JavaScript
- Étoiles
- 245
- Forks
- 104
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Description
Is it possible to upgrade the dependency `Base64` from the current `~0.2.0` to latest (`1.1.0`)?
I have verified that `Base64` is really only used once in `http-browserify` code and changing versions wouldn't break anything even though the semver indicates otherwise.
The root cause of my problems is that `Base64 v0.2.0` offers WTFPL which is not white listed in our org. So static code analysis tools flag it as a policy violation. `Base64 v 1.1.0` , on the other hand allows Apache 2.0 which is white listed in our org.
If there is a way to install the latest version of `Base64` and make `http-browserify` point to this latest version then that could work as well. Note that webpack aliasing won't work since we need to pass static code analysis scrutiny which probably works off `package-lock.json`
Guide de contribution
Aucun guide de contribution indexé pour ce dépôt
Piste de recherche
Inspectez package-lock.json et l’unique utilisation de Base64 dans le code de http-browserify, puis déterminez comment la dépendance est déclarée et résolue. C’est terminé lorsque Base64 1.1.0 est sélectionné sans casser cette utilisation et que l’analyse statique détecte la dépendance sous Apache 2.0 plutôt que la version WTFPL.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- javascript
- Domaine
- tooling, web-dev
- Type d'issue
- Refactorisation
- Difficulté
- 2/5
- Temps estimé
- 1-3 heures
- Activité
- À l'abandon
- Clarté
- Plutôt claire
- Accessibilité débutants
- 52/100