Size: a a a

JavaScript.Ninja

2020 April 21

AG

Anton Grishin in JavaScript.Ninja
Или каретку можно убрать в зпвисимостях
источник

DN

Dima Nazdratenko in JavaScript.Ninja
Anton Grishin
Или каретку можно убрать в зпвисимостях
о помогло, спасибо
умудрились же сделать такое изменение что все ламает как минорную версию)
источник

AG

Anton Grishin in JavaScript.Ninja
У npm еще есть команда которая ставит именно те версии пакетов, которые указаны в p.json
источник
2020 April 22

m

m^^combat in JavaScript.Ninja
Какую стратегию вы используете на работе по обновлению версий зависимостей - использовать фиксированные версии и обновляться время от времени вручную, или не фиксированные и потом фиксить баги когда какаято зависимость ломает билд?
источник

IK

Illya Klymov in JavaScript.Ninja
Фиксированные конечно
источник

DN

Dima Nazdratenko in JavaScript.Ninja
ну да, по моему опыту выше таки фиксированные надо)))
источник

AD

Alexander Dorogin in JavaScript.Ninja
Только фиксированные, ибо могут возникнуть вообще внезапные проблемы в самое не подходящее время для этого, и дебажить это ну очень неприятно.
источник

sl

sea (Evgeniy) lucky in JavaScript.Ninja
Bсем привет. Можете порекомендовать, какой-нибуть стартовый шаблон с ssr и react для начала создания приложения (кроме create-react-app), возможно c настройками webpack. Заранее спасибо!
источник

EK

Erik Kim 🍚 in JavaScript.Ninja
npx create-next-app
источник

AG

Anton Grishin in JavaScript.Ninja
https://nextjs.org/ - об этом речь
источник

sl

sea (Evgeniy) lucky in JavaScript.Ninja
да я рассматриваю и этот вариант. спс)
источник

m

m^^combat in JavaScript.Ninja
Illya Klymov
Фиксированные конечно
а в какой момент они обновляются?
источник

IK

Illya Klymov in JavaScript.Ninja
m^^combat
а в какой момент они обновляются?
чаще всего "когда надо"
источник

m

m^^combat in JavaScript.Ninja
ну это да, а в плане секьюрити?
источник

m

m^^combat in JavaScript.Ninja
есть какойто механизм особый?
источник

m

m^^combat in JavaScript.Ninja
если скажем обнаружилась уязвимость, както это регулярно проверяется?
источник

VK

Vladimir Klimov in JavaScript.Ninja
m^^combat
если скажем обнаружилась уязвимость, както это регулярно проверяется?
Даже github умеет на основании вашего package.json слать уведомления о найденых уязвимостях, по-моему, скорее всего какие-то боты
источник

IK

Illya Klymov in JavaScript.Ninja
m^^combat
если скажем обнаружилась уязвимость, както это регулярно проверяется?
везде есть секьюрити аудит
источник

IK

Illya Klymov in JavaScript.Ninja
гитхаб, гитлаб, даже в битбакете )
источник

AS

Anton Sozonov in JavaScript.Ninja
Illya Klymov
гитхаб, гитлаб, даже в битбакете )
Гитлаб че то не слал мне ниче. Может это в платном тарифе?
источник