Let's document how to verify a Node.js downloads on the website
Mantenedores costumam responder em até 3 dias
Ninguém assumiu esta issue ainda.
Avaliação
- Dificuldade
- 4/5
- Tempo estimado
- 3-5 dias
- Facilidade para iniciantes
- 45/100
- Tipo de issue
- Documentação
- Clareza
- Razoavelmente clara
- Status de atividade
- Estagnada
- Stack de tecnologia
- git, nextjs, nodejs, typescript
- Domínio
- documentation, security, web-dev
Direção de pesquisa
Comece revisando a página Downloads do site e a alteração relacionada no README de nodejs/node, observando a dependência da recomendação atualizada. Documente uma revisão confiável de nodejs/release-keys e o SHA-256 de seu gpg-only-active-keys/pubring.kbx; considera-se concluído quando as instruções de verificação forem publicadas no site.
Escrita pelo modelo de indexação a partir do texto da issue.
Descrição
As discussed in https://github.com/nodejs/node/issues/58904#issuecomment-3031456396, the way we document how to verify Node.js downloads is not ideal, and there seems to be consensus for switching our recommendation from the public OpenPGP.org server to our own nodejs/release-keys repository. On top of changes in the nodejs/node README, we should also host on the website what is the trusted way to verify a Node.js download.
What we need to provide on the website (presumably on the Downloads page) would be:
- a git commit hash to a revision of nodejs/release-keys that contain keys to all.
- a SHA-256 of the
gpg-only-active-keys/pubring.kbxon that revision.
Opening this now in case it involves design changes, but it shouldn't land until after the nodejs/node README is edited (currently it still points to keys.openpgp.org as the recommended source).
- Linguagem predominante
- TypeScript
- Estrelas
- 6.9k
- Forks
- 6.5k
- Merge médio
- 3d 22h
- PRs com merge (30d)
- 41
Preparar o ambiente
- Sem Dockerfile nem arquivo Docker Compose
- Tem um modelo de pull request
- Ler o guia de contribuição
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Mais de nodejs/nodejs.org
-
fix(ui-components): react in regular dependencies causes duplicate hook errors in consumer appsTalvez já em andamento @alexicum assumiu há 15 dias. Aberta
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 85/100
nodejs/nodejs.org#9175 ·
Mantenedores costumam responder em até 3 dias
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 68/100
nodejs/nodejs.org#9098 · 4 comentários · 1 reação ·
Mantenedores costumam responder em até 3 dias
-
Sidebar scroll position resets on navigation, active item can be off-screenTalvez já em andamento @codebyanas assumiu há 30 dias. Aberta
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 86/100
nodejs/nodejs.org#8828 · 4 comentários ·
Mantenedores costumam responder em até 3 dias
-
Dificuldade 3/5 1-2 dias Facilidade para iniciantes 68/100
nodejs/nodejs.org#9179 · 1 reação ·
Mantenedores costumam responder em até 3 dias
-
Dificuldade 4/5 3-5 dias Facilidade para iniciantes 55/100
nodejs/nodejs.org#9178 · 2 comentários · 2 reações ·
Mantenedores costumam responder em até 3 dias
Todas as issues de nodejs/nodejs.org
Issues semelhantes
-
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 72/100
supadata-ai/mcp#27 ·
-
bug
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 72/100
capricorn86/happy-dom#2485 ·
Mantenedores costumam responder em até 2 dias
-
优化导入 OCR 模型选择文件的按钮样式Aberta
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 66/100
siyuan-note/siyuan#20430 · 1 comentário ·
Mantenedores costumam responder em até 1 dia
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 70/100
Mantenedores costumam responder em até 2 dias
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 70/100
Albert-Weasker/niubigeo#194 ·
Mantenedores costumam responder em até 1 dia