plotly / plotly/plotly.js

[CHORE]: Update dependencies in topojson/, stackgl_modules/

Offen
#7,922 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

chore P2 plotly-internal size: 3 task
Vorherrschende Sprache
JavaScript
Sterne
18.3k
Forks
2k
Ø Merge
2 T. 12 Std.
Gemergte PRs (30 T.)
28

Beschreibung

Description

Update dependencies in the topojson/ and stackgl_modules/ folders to address security vulnerabilities.

Why should this change be made?

Security!

Scope
  • This will require some finesse for topojson as mapshaper needs to be updated
  • I tried updating and rerunning the build script and the maps changed. Fiji got broken up a bit, so that will need to be looked at.
Notes
  • It's worth noting that the stackgl_modules folder might be hoisted back into the main package.json (see #7862), so the update work could be postponed until after that

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Beginne damit, die Dependency-Manifeste unter topojson/ und stackgl_modules/ zu prüfen, und sieh dir anschließend Issue #7862 an, bevor du entscheidest, ob stackgl_modules/ weiterhin separat aktualisiert wird. Führe das Build-Skript nach den Abhängigkeitsänderungen aus und prüfe die generierten Karten, insbesondere Fiji. Als erledigt gilt die Aufgabe, wenn die Sicherheitsupdates angewendet wurden, ohne die Kartenausgabe zu beeinträchtigen.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
javascript
Bereich
build-system, security
Issue-Typ
Refactoring
Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Aktivitätsstatus
Ruhig
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
48/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.