Vérifier la fiabilité des paquets npm avant de les installer
NPQ est un outil open-source qui vérifie la sécurité des paquets npm avant leur installation pour éviter les dépendances malveillantes ou vulnérables.
NPQ est un outil open-source qui vérifie la sécurité des paquets npm avant leur installation pour éviter les dépendances malveillantes ou vulnérables.
L'article explique que la Clean Architecture ne se limite pas à un découpage de fichiers, mais repose sur le sens des dépendances pour isoler la logique métier.
Guide technique expliquant comment publier des dépendances PHP sur Packagist à partir d'un projet monorepo, en utilisant des outils comme Git subtrees.
Guide pour choisir judicieusement les dépendances logicielles dans un projet de développement, en évaluant les risques, la qualité et la maintenance.
Présentation des nouveaux "metapackages" Composer dans Symfony 4 pour installer rapidement des packs de fonctionnalités comme annotations, profiler ou ORM.
L'article explique l'importance cruciale de choisir des dépendances logicielles maintenues et compatibles avec des versions récentes de PHP pour assurer la pérennité d'un projet.
Composer, le gestionnaire de dépendances PHP, prend désormais en charge Gitlab via un driver natif, facilitant l'intégration des dépôts Gitlab.
Pourquoi exécuter 'composer update' sans précaution peut casser votre projet PHP et comment éviter les problèmes de dépendances.
Guide expliquant comment configurer Composer pour utiliser une branche spécifique d'une dépendance provenant d'un dépôt Git comme GitHub.