class Importmap::Npm
Constants
- Error
- HTTPError
- OutdatedPackage
- VulnerablePackage
Attributes
base_uri[RW]
Public Class Methods
new(importmap_path = "config/importmap.rb")
click to toggle source
# File lib/importmap/npm.rb, line 12 def initialize(importmap_path = "config/importmap.rb") @importmap_path = Pathname.new(importmap_path) end
Public Instance Methods
outdated_packages()
click to toggle source
# File lib/importmap/npm.rb, line 16 def outdated_packages packages_with_versions.each.with_object([]) do |(package, current_version), outdated_packages| outdated_package = OutdatedPackage.new(name: package, current_version: current_version) if !(response = get_package(package)) outdated_package.error = 'Response error' elsif (error = response['error']) outdated_package.error = error else latest_version = find_latest_version(response) next unless outdated?(current_version, latest_version) outdated_package.latest_version = latest_version end outdated_packages << outdated_package end.sort_by(&:name) end
vulnerable_packages()
click to toggle source
# File lib/importmap/npm.rb, line 36 def vulnerable_packages get_audit.flat_map do |package, vulnerabilities| vulnerabilities.map do |vulnerability| VulnerablePackage.new(name: package, severity: vulnerability['severity'], vulnerable_versions: vulnerability['vulnerable_versions'], vulnerability: vulnerability['title']) end end.sort_by { |p| [p.name, p.severity] } end
Private Instance Methods
find_latest_version(response)
click to toggle source
# File lib/importmap/npm.rb, line 79 def find_latest_version(response) latest_version = response.dig('dist-tags', 'latest') return latest_version if latest_version return unless response['versions'] response['versions'].keys.map { |v| Gem::Version.new(v) rescue nil }.compact.sort.last end
get_audit()
click to toggle source
# File lib/importmap/npm.rb, line 94 def get_audit uri = self.class.base_uri.dup uri.path = "/-/npm/v1/security/advisories/bulk" body = packages_with_versions.each.with_object({}) { |(package, version), data| data[package] ||= [] data[package] << version } return {} if body.empty? response = post_json(uri, body) JSON.parse(response.body) end
get_json(uri)
click to toggle source
# File lib/importmap/npm.rb, line 73 def get_json(uri) Net::HTTP.get(uri, "Content-Type" => "application/json") rescue => error raise HTTPError, "Unexpected transport error (#{error.class}: #{error.message})" end
get_package(package)
click to toggle source
# File lib/importmap/npm.rb, line 63 def get_package(package) uri = self.class.base_uri.dup uri.path = "/" + package response = get_json(uri) JSON.parse(response) rescue JSON::ParserError nil end
importmap()
click to toggle source
# File lib/importmap/npm.rb, line 59 def importmap @importmap ||= File.read(@importmap_path) end
outdated?(current_version, latest_version)
click to toggle source
# File lib/importmap/npm.rb, line 88 def outdated?(current_version, latest_version) Gem::Version.new(current_version) < Gem::Version.new(latest_version) rescue ArgumentError current_version.to_s < latest_version.to_s end
packages_with_versions()
click to toggle source
# File lib/importmap/npm.rb, line 51 def packages_with_versions # We cannot use the name after "pin" because some dependencies are loaded from inside packages # Eg. pin "buffer", to: "https://ga.jspm.io/npm:@jspm/core@2.0.0-beta.19/nodelibs/browser/buffer.js" importmap.scan(/^pin .*(?<=npm:|npm\/|skypack\.dev\/|unpkg\.com\/)(.*)(?=@\d+\.\d+\.\d+)@(\d+\.\d+\.\d+(?:[^\/\s"]*)).*$/) | importmap.scan(/^pin "([^"]*)".* #.*@(\d+\.\d+\.\d+(?:[^\s]*)).*$/) end
post_json(uri, body)
click to toggle source
# File lib/importmap/npm.rb, line 108 def post_json(uri, body) Net::HTTP.post(uri, body.to_json, "Content-Type" => "application/json") rescue => error raise HTTPError, "Unexpected transport error (#{error.class}: #{error.message})" end