travis should fail if npm audit finds security vulnerabilities with s… #1557
Add this suggestion to a batch that can be applied as a single commit.
This suggestion is invalid because no changes were made to the code.
Suggestions cannot be applied while the pull request is closed.
Suggestions cannot be applied while viewing a subset of changes.
Only one suggestion per line can be applied in a batch.
Add this suggestion to a batch that can be applied as a single commit.
Applying suggestions on deleted lines is not supported.
You must change the existing code in this line in order to create a valid suggestion.
Outdated suggestions cannot be applied.
This suggestion has been applied or marked resolved.
Suggestions cannot be applied from pending reviews.
Suggestions cannot be applied on multi-line comments.
Suggestions cannot be applied while the pull request is queued to merge.
Suggestion cannot be applied right now. Please check back later.
…everity high or higher
Checkliste
Allgemein
[ ] Links zu verwandten PRs anderer RepositoriesCode Qualität
[ ] Code mit Hinblick auf Security und Datensicherheit betrachten[ ] Linter darf keine Probleme bei veränderten Dateien aufweisen[ ] Kern-Logik ist hinter der API implementiert?UX
[ ] UI-Änderungen wurden von der UX-Gruppe akzeptiertTests
[ ] Test-Coverage darf durch PR nicht sinken[ ] Unit-Tests und Integrations-Tests schreiben / ändern[ ] Keine offenen bekannten Bugs im entwickelten CodeDeployable
[ ] Feature Toggle notwendig (z.B. Environment-Variablen)[ ] Datenbankanpassungen notwendig?Gibt es ein Migrationsskripte?Alle DB-Anpassungen müssen in den Seed-Daten reflektiert werden[ ] Notwendige neue Konfiguration an der Infrastruktur wurde mit Dev-Ops besprochenDokumentation
[ ] Neue Abhängigkeiten (Repos, NPM Pakete, Vendor Skripte) begründen und überprüfen (Stabilität, Performance, Aktualität, Autor)[ ] Übergabe/Schulung & Administrationsinfos (#Busfaktor, Confluence intern)[ ] Dokumentation (wenn notwendig)[ ] mind. 1 Screenshot bei Content-ÄnderungenDatenschutz
[ ] Neue Verarbeitung von personenbezogene Daten wurde mit der Datenschutz-Gruppe besprochenFreigabe zum Review
[ ] Die Änderungen wurden mit dem Ticket-Ersteller, Support-Team oder PO besprochen und erfüllen die Ticket-AnforderungenMehr
Weitere Informationen zur DoD hier im Confluence