cloudfoundry / cloudfoundry/cf-java-client

Evaluate bumping jjwt versions

Ouverte
#1,349 1 commentaire 1 réaction 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

waiting-for-user
Langage dominant
Java
Étoiles
334
Forks
319
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

We are using the latest version of the cf-java-client: 5.16.0.RELEASE.
Our vulnerability tool marks the jjwt-api: 0.12.6, jjwt-impl: 0.12.6 and jjwt-jackson: 0.12.6 versions as outdated. Consider updating to 0.13.0

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Repérez où jjwt-api, jjwt-impl et jjwt-jackson sont déclarés dans le projet et examinez les conventions de mise à jour des dépendances. Vérifiez si les trois peuvent passer de 0.12.6 à 0.13.0, puis exécutez les vérifications de build et de tests disponibles du projet ; le travail est considéré comme terminé lorsque les dépendances mises à jour passent sans régression.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
java
Domaine
backend, security
Type d'issue
Refactorisation
Difficulté
2/5
Temps estimé
1-3 heures
Activité
Calme
Clarté
Plutôt claire
Accessibilité débutants
56/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.