Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

489
Views
¿Qué arregló una auditoría de npm? ¿Fuerza el cambio y cómo lo soluciona?

Estaba tratando de npm install apn --save y usé npm audit fix --force . El mensaje "Espero que sepas lo que estás haciendo" me hizo darme cuenta de que no sé lo que estoy haciendo. Después de eso, originalmente estaba recibiendo

 node /home/ec2-user/myapp/bin/www: symbol lookup error: /home/ec2-user/myapp/node_modules/bcrypt/lib/binding/napi-v3/bcrypt_lib.node: undefined symbol: napi_add_finalizer

así que actualicé el nodo a V14.16.0 pero eso no ayudó, así que decidí eliminar package-lock.json y node_modules y ejecuté npm install después. Este error ahora aparecería,

 PM2 error: Error: spawn node ENOENT at Process.ChildProcess._handle.onexit (internal/child_process.js:269:19) at onErrorNT (internal/child_process.js:465:16) at processTicksAndRejections (internal/process/task_queues.js:80:21)

y me di cuenta de que PM2 no usaba la nueva versión del nodo. Actualicé PM2 y ahora muestra que mi aplicación está online y no con errored .
Pero sigo recibiendo un error 502 si mi servidor de nodos se estaba ejecutando (puerto 8080) cuando intento ejecutar mi sitio web

 [proxy_http:error] [pid 22860] (20014)Internal error (specific information not available): [client my IP address] AH01102: error reading status line from remote server 127.0.0.1:8080

y un error 503 si detuve mi servidor de nodos.

 [proxy:error] [pid 13022] (111)Connection refused: AH00957: HTTP: attempt to connect to 127.0.0.1:8080 (127.0.0.1) failed

Alguien más ha experimentado esto? Cualquier y toda la ayuda sería muy apreciada. También creo que node-forge dependía de apn y necesitaba la npm audit fix -- force

over 4 years ago · Santiago Trujillo
1 answers
Answer question

0

npm audit es una utilidad que lee su package.json y verifica la versión de sus dependencias contra una base de datos de vulnerabilidad de seguridad. Cuando se encuentra algo, le brinda la gravedad de la vulnerabilidad y la opción de fix .

Lo que hace la reparación es actualizar las dependencias inseguras de su proyecto. npm audit fix solo modifica las dependencias que no deberían causar problemas según las reglas de SEMVER .

--force es una opción peligrosa porque actualiza las dependencias independientemente de las reglas. Esto puede provocar que una dependencia pase de la versión 1.2.0 a la versión 2.3.0 , por ejemplo. Eso significa que es posible que las funciones que usa en su proyecto ya no existan o tengan un comportamiento diferente que rompa efectivamente su aplicación.

Una opción para solucionar este problema es volver a su sistema de control de versiones (git, cvs, etc.) y recuperar el paquete anterior.json y package-lock.json package.json Luego, debe eliminar node_module y cualquier caché de npm y ejecutar npm install .

Puede encontrar más información sobre npm audit aquí .

over 4 years ago · Santiago Trujillo Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!