You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何升级package-lock.json中ibmcloud-appid依赖的jsonwebtoken以修复CVE-2022-23529

升级间接依赖jsonwebtoken的方法

因为jsonwebtoken是ibmcloud-appid的间接依赖,未在package.json中直接声明,你可以通过以下方式强制将其升级至9.0.0版本:

  • 使用npm的overrides字段(推荐,适用于npm 8.3及以上版本)
    在你的package.json中添加overrides配置,强制指定jsonwebtoken的版本:

    {
      "overrides": {
        "jsonwebtoken": "9.0.0"
      }
    }
    

    配置完成后运行npm install,此时package-lock.json里的jsonwebtoken版本会更新为9.0.0。

  • 如果使用yarn包管理器
    在package.json中添加resolutions字段:

    {
      "resolutions": {
        "jsonwebtoken": "9.0.0"
      }
    }
    

    之后运行yarn install即可完成升级。

  • 关键注意点
    jsonwebtoken从8.x升级到9.x属于大版本更新,存在破坏性变更。升级后务必全面测试你的应用与ibmcloud-appid的兼容性,确保所有相关功能正常运行。

内容的提问来源于stack exchange,提问作者Roy

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.06 17:40:17