如何升级package-lock.json中ibmcloud-appid依赖的jsonwebtoken以修复CVE-2022-23529
升级间接依赖jsonwebtoken的方法
因为jsonwebtoken是ibmcloud-appid的间接依赖,未在package.json中直接声明,你可以通过以下方式强制将其升级至9.0.0版本:
使用npm的overrides字段(推荐,适用于npm 8.3及以上版本)
在你的package.json中添加overrides配置,强制指定jsonwebtoken的版本:{ "overrides": { "jsonwebtoken": "9.0.0" } }配置完成后运行
npm install,此时package-lock.json里的jsonwebtoken版本会更新为9.0.0。如果使用yarn包管理器
在package.json中添加resolutions字段:{ "resolutions": { "jsonwebtoken": "9.0.0" } }之后运行
yarn install即可完成升级。关键注意点
jsonwebtoken从8.x升级到9.x属于大版本更新,存在破坏性变更。升级后务必全面测试你的应用与ibmcloud-appid的兼容性,确保所有相关功能正常运行。
内容的提问来源于stack exchange,提问作者Roy
相关产品推荐
相关产品推荐

