En utilisant Dependabot pour les mises à jour des paquets npm, vous pouvez automatiser la mise à jour de vos dépendances plus efficacement.
Pour cela, vous devez créer un fichier dependabot.yml dans un répertoire .github à la racine du projet dans votre référentiel de code. Voici comment le configurer.
Créer le fichier
Pour commencer à utiliser les mises à jour de version des packages JavaScript avec Dependabot, vous devez spécifier l’écosystème de packages à mettre à jour et l’emplacement du manifeste dans votre projet.
Créez donc un fichier .github/dependabot.yml et définissez la configuration minimale :
|
|
Cette configuration :
- Utilise la version 2 de la syntaxe Dependabot
- Surveille les packages
npmdanspackage.jsonsitué dans le répertoire racine - Vérifie quotidiennement les mises à jour et crée une PR sur votre référentiel de code si un package doit être mis à jour
Mais ce n’est pas ce que vous utiliseriez.
J’utilise une configuration personnalisée, alors regardons mon exemple de configurations avancées, qui fonctionne bien si vous avez suivi les étapes de cet article précédent.
Configuration avancée
Dans mon modèle de projet Vue et Supabase, j’ai configuré mon fichier dependabot.yml comme suit :
|
|
Lorsqu’une mise à jour d’un package existe, dependabot crée une branche et soumet une nouvelle PR pour fusionner la mise à jour dans develop, si vous avez suivi les étapes de cet article précédent.
Par conséquent, il exécutera également le CI pour vérifier que le projet compile toujours avec la nouvelle version du package mis à jour.
Vous souhaitez en savoir plus ?
Consultez la documentation pour toutes les options de configuration. Vous y trouverez peut-être ce que vous recherchez pour vos besoins spécifiques.
Suivez-moi !
Merci d’avoir lu cet article. Assurez-vous de me suivre sur X, de vous abonner à ma publication Substack et d’ajouter mon blog à vos favoris pour ne pas manquer les prochains articles.
Photo de Pixabay.