Loopbackjs 2020年12月EOL后继续使用loopback 3存在哪些安全风险?

Loopbackjs 2020年12月EOL后继续使用loopback 3存在哪些安全风险?,loopbackjs,Loopbackjs,我的公司正在使用loopback3作为后端,升级到loopback4的努力似乎非常高。我不确定我能否向老板证明我的商业价值。2020年12月EOL后继续使用it有什么风险?我假设我可以定期检查npm audit+密切关注snyk警报,并升级任何存在安全问题的依赖项。(这可能包括分叉环回/环回组件存储等)你好,来自环回团队 您是对的,将环回3应用程序迁移到环回4并不总是一项简单的工作。如果您还没有这样做,我建议您看看我们的迁移指南:。我们相信它涵盖了大多数常见用例 关于EOL,在环回3到达EOL后

我的公司正在使用loopback3作为后端,升级到loopback4的努力似乎非常高。我不确定我能否向老板证明我的商业价值。2020年12月EOL后继续使用it有什么风险?我假设我可以定期检查npm audit+密切关注snyk警报,并升级任何存在安全问题的依赖项。(这可能包括分叉环回/环回组件存储等)

你好,来自环回团队

您是对的,将环回3应用程序迁移到环回4并不总是一项简单的工作。如果您还没有这样做,我建议您看看我们的迁移指南:。我们相信它涵盖了大多数常见用例

关于EOL,在环回3到达EOL后,我们将不会应用任何安全修复。我相信这将是最大的影响


希望有帮助。

谢谢戴安娜。我认为自己通过补丁包/分叉环回回购应用安全修复不会花费太多精力。