cap-collectif / form

Library of @cap-collectif for implementing forms with our Design System
MIT License
1 stars 0 forks source link

feat: add yarn-audit-fix package and fix vulnerabilities #91

Closed myracodes closed 1 month ago

myracodes commented 1 month ago

Voir issue #90

On ajoute le package yarn-audit-fix et on lance la commande pour màj les dépendances qui ont un correctif. Les autres sont à gérer manuellement, mais ça enlève déjà un paquet de vulnérabilités.

Avec cette PR, on passe de 401 à 80 vulnérabilités.

github-actions[bot] commented 1 month ago

size-limit report 📦

Path Size
dist/form.cjs.production.min.js 106.47 KB (+1.43% 🔺)
dist/form.esm.js 105.82 KB (+1.32% 🔺)
myracodes commented 1 month ago

Au vu de la manière dont sont gérées les dépendances en JS et la manière dont on compile le projet, a priori pas besoin de faire ce travail. Le fix est déjà appliqué dans le yarn.lock de platform. Et les yarn.lock de form et ui ne sont de toute manière pas pris en compte sur platform.