Pārlūkot izejas kodu

ci: enforce ignore-scripts policy for Node package managers

securityeng-bot[bot] 3 dienas atpakaļ
vecāks
revīzija
9f2bf62def
1 mainītis faili ar 2 papildinājumiem un 0 dzēšanām
  1. 2 0
      react-nginx/Dockerfile

+ 2 - 0
react-nginx/Dockerfile

@@ -11,6 +11,8 @@ COPY package.json /app/package.json
 COPY package-lock.json /app/package-lock.json
 
 # Same as npm install
+COPY .npmrc .
+COPY .yarnrc.yml .
 RUN npm ci
 
 COPY . /app