cloudfoundry / cloudfoundry/cf-java-client

Evaluate bumping jjwt versions

Aperta
#1,349 1 commento 1 reazione 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

waiting-for-user
Lingua principale
Java
Stelle
334
Fork
319
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Descrizione

We are using the latest version of the cf-java-client: 5.16.0.RELEASE.
Our vulnerability tool marks the jjwt-api: 0.12.6, jjwt-impl: 0.12.6 and jjwt-jackson: 0.12.6 versions as outdated. Consider updating to 0.13.0

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Direzione di ricerca

Individua dove sono dichiarati jjwt-api, jjwt-impl e jjwt-jackson nel progetto e verifica le convenzioni per l'aggiornamento delle dipendenze. Verifica se tutti e tre possono passare dalla versione 0.12.6 alla 0.13.0, quindi esegui i controlli di build e test disponibili nel progetto; il lavoro è completato quando le dipendenze aggiornate superano i controlli senza regressioni.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
java
Ambito
backend, security
Tipo di issue
Refactoring
Difficoltà
2/5
Tempo stimato
1-3 ore
Stato di attività
Tranquilla
Chiarezza
Abbastanza chiara
Idoneità per principianti
56/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.