• [^] # Re: Encore un malentendu

    Posté par (site web personnel) . En réponse au lien Dev corrupts NPM libs 'colors' and 'faker' breaking thousands of apps. Évalué à 1. Dernière modification le 10 janvier 2022 à 13:14.

    et tous les gens qui gueulent parce que les libs sont verrolées n'ont fait aucun effort pour s'affranchir de ce problème.

    La je ne suis pas d'accord :).
    Ils ont fait quelque chose, ils ont délégué le travail à npm et GitHub (et ces derniers ont fait le taf), que ce dernier fait gratuitement en mutualisant (et ça ne coûte alors pas grand chose).

    En réalité, combien on fait la MAJ avant que GitHub et npm arrêtent la connerie? Sans doute pas foule. combien ont lancé en prod sans QA? Sans doute encore moins. Donc le calcul est bon, parfois un risque mais ce risque coûte moins cher que de faire plus attention. Bon rapport qualité/prix.

    Et l'auteur qui hurle sur les fortunes 500 démontre l'utilité de ces fortunes 500 pour tous, c'est le classique faire en pratique l'inverse de ce qu'on dit vouloir faire. C'est une piqûre de rappel pour ceux qui ne réfléchissent pas aux réelles conséquences de leur actes "politiques".

    Les régressions sur les dépendances ça arrive régulièrement, et tout dév qui veut "être serein" sur le déploiement de ses versions fait quelque chose pour gérer ça

    Il teste son app avant une release, puis déploie petit à petit :).

    Tout développeur qui a un peu d'expérience travaillant en php/python/javascript/ruby (je ne connais pas les bonnes pratiques sur les autres technos) a dû être confronté à ce problème de dépendance cassée.

    Oui, mais la on parle de faute intentionnelle, et de comment réagir dans ce cas au niveau des gestionnaires.