Skip to content

deps(deps): bump bcryptjs from 2.4.3 to 3.0.3 #13

deps(deps): bump bcryptjs from 2.4.3 to 3.0.3

deps(deps): bump bcryptjs from 2.4.3 to 3.0.3 #13

Workflow file for this run

name: Snyk Security
on:
push:
branches: [main, develop]
pull_request:
branches: [main, develop]
schedule:
# Run Snyk scans daily at 7 AM UTC
- cron: '0 7 * * *'
workflow_dispatch:
permissions:
contents: read
security-events: write
jobs:
snyk:
name: Snyk Security Scan
runs-on: ubuntu-latest
steps:
- name: Checkout repository
uses: actions/checkout@v4
- name: Setup Node.js
uses: actions/setup-node@v4
with:
node-version: '20'
cache: 'npm'
- name: Install dependencies
run: npm ci
- name: Run Snyk to check for vulnerabilities
uses: snyk/actions/node@master
continue-on-error: true # Don't fail the build, report to SARIF
env:
SNYK_TOKEN: ${{ secrets.SNYK_TOKEN }}
with:
args: --severity-threshold=high --json-file-output=snyk-results.json
- name: Upload Snyk results to GitHub Code Scanning
uses: github/codeql-action/upload-sarif@v3
if: always()
with:
sarif_file: snyk-code.sarif
continue-on-error: true
- name: Upload Snyk results as artifact
uses: actions/upload-artifact@v4
if: always()
with:
name: snyk-results
path: snyk-results.json
retention-days: 30
snyk-monitor:
name: Snyk Monitor (main branch only)
runs-on: ubuntu-latest
if: github.ref == 'refs/heads/main' && github.event_name == 'push'
steps:
- name: Checkout repository
uses: actions/checkout@v4
- name: Setup Node.js
uses: actions/setup-node@v4
with:
node-version: '20'
cache: 'npm'
- name: Install dependencies
run: npm ci
- name: Run Snyk monitor
uses: snyk/actions/node@master
env:
SNYK_TOKEN: ${{ secrets.SNYK_TOKEN }}
with:
command: monitor