Npm zmiana wersji zagnieżdżonych zależności

0

Cześć, chciałbym się zapytać jak radzicie sobie z tym.
A mianowicie dajmy na to że w zależności B zostało coś wykryte (nie ma znaczenia) czyli w wersji 0.5 i teraz chciałbym ta zależność podbić lub zmniejszyć do np. 0.6.

Czy jest taka możliwość i jak to najprościej zrobić?
W package.json mamy dostęp do głównych zależności lecz nie do pod zależności.

Drzewko: (B i C to są zależności A)
A 1.0

  • B 0.5
  • C 0.8
    D 2.0
0

https://stackoverflow.com/questions/15806152/how-do-i-override-nested-npm-dependency-versions
ale to ta zależna biblioteka powinna sobie z tym poradzić, po podmianie wersji jest spora szansa że coś nie zadziała i nie jest sprawdzone pod kątem tej wersji. Jeśli faktycznie wersja powinna zostać podniesiona bo obecna ma jakąś podatność to najlepiej pomóc i zrobić pull requesta w tamtym projekcie

1 użytkowników online, w tym zalogowanych: 0, gości: 1