Cli: [سؤال] Registry.npmjs.org تغيير واجهة برمجة التطبيقات / تنسيق التحذيرات الأمنية

تم إنشاؤها على ١٤ مايو ٢٠٢٠  ·  4تعليقات  ·  مصدر: npm/cli

ماذا / لماذا

يبدو أن النقطة النهائية في https://registry.npmjs.org/-/npm/v1/security/advisories قد غيرت تنسيق الإخراج دون إشعار.
في السابق ، تضمنت الطوابع الزمنية الحرف "Z" كمؤشر للمنطقة الزمنية - والذي تمت إزالته الآن بصمت ، مما أدى إلى كسر محلل DependencyTrack على سبيل المثال.

هل الإصدار الحالي "مستقر جديد" أم سيتم تغييره مرة أخرى؟

أين

  • npm التسجيل العام

من الذى

  • @ npm /

مراجع

Question

التعليق الأكثر فائدة

ljharb شكرا على ping. من ناحية أخرى ، كانت واجهة برمجة التطبيقات هذه غير موثقة ولا يتم دعمها إلا من خلال القناة الرسمية التي هي npm cli (لتدقيق npm) والموقع الإلكتروني. من ناحية أخرى ، يعد هذا تغييرًا غير متوقع وقد تم إعلامي بأن الهندسة من المحتمل أن تعمل على إصلاحه. الفرز معلق.

ال 4 كومينتر

تتضمن التغييرات الأخرى التي تم إجراؤها على NPM Advisory API تعديلات على الحقلين "التالي" و "السابق" والتي تمنع ترقيم واجهة برمجة التطبيقات دون الحاجة إلى إنشاء حلول بديلة.

cc evilpacket

ljharb شكرا على ping. من ناحية أخرى ، كانت واجهة برمجة التطبيقات هذه غير موثقة ولا يتم دعمها إلا من خلال القناة الرسمية التي هي npm cli (لتدقيق npm) والموقع الإلكتروني. من ناحية أخرى ، يعد هذا تغييرًا غير متوقع وقد تم إعلامي بأن الهندسة من المحتمل أن تعمل على إصلاحه. الفرز معلق.

لقد ألقيت نظرة على مخرجات الإرشادات من نقطة النهاية المشار إليها وأعتقد أن التواريخ يجب أن تعود إلى ما تتوقعه؟

{
  "total": 1348,
  "objects": [
    {
      "id": 1518,
      "created": "2020-04-30T18:19:09.542Z",
      "updated": "2020-04-30T18:19:09.542Z",
      "deleted": null,

مرة أخرى ، أود أن أشير إلى أن نقاط النهاية هذه غير موثقة وغير مدعومة ومن المحتمل أن تتغير في المستقبل. قد ترغب في التفكير في الترحيل لاستهلاك البيانات الاستشارية من قاعدة بيانات GitHub Advisory المتوفرة بموجب ترخيص Creative Commons Attribution 4.0

هل كانت هذه الصفحة مفيدة؟
0 / 5 - 0 التقييمات