Parcourir la source

ci: enforce ignore-scripts policy for Node package managers

securityeng-bot[bot] il y a 1 jour
Parent
commit
c427ea68c5
1 fichiers modifiés avec 2 ajouts et 0 suppressions
  1. 2 0
      nginx-nodejs-redis/web/Dockerfile

+ 2 - 0
nginx-nodejs-redis/web/Dockerfile

@@ -3,6 +3,8 @@ FROM node:14.17.3-alpine3.14
 WORKDIR /usr/src/app
 
 COPY package.json package-lock.json ./
+COPY .npmrc .
+COPY .yarnrc.yml .
 RUN npm ci
 COPY ./server.js ./