Npm audit - mise à jour des paquets - bonne ou mavaise idée?

Lors de la compilation de dodoc 10, j’ai des notifications de sécurité pour un certain nombre de paquets.
Par curiosité j’ai lancé « npm audit » qui cible des paquets critiques.
J’ai regardé un peu où était noté la version de ces paquets, de ce que je comprends ça se passe dans le fichier Package-lock.json

Questions d’un novice :
Est ce qu’il suffit de changer le numéro de version dans ce fichier pour que ça compile avec une version plus récente ?
Ça réduirait les messages de sécurité mais est-ce que ça risque aussi de casser des choses dans dodoc ?

Hello !

je ne recommande pas, cela créera un décalage de version entre tes dépendances et celles testées.
C’est plutôt à moi de le faire plus régulièrement :slight_smile:

1 « J'aime »