Indholdsfortegnelse:

Hvad er Sonar statisk kodeanalyse?
Hvad er Sonar statisk kodeanalyse?

Video: Hvad er Sonar statisk kodeanalyse?

Video: Hvad er Sonar statisk kodeanalyse?
Video: SonarQube: How to run Static Code Scanning? 2024, November
Anonim

SonarQube (tidligere Sonar ) er en åben- kilde platform udviklet af SonarSource til løbende inspektion af kode kvalitet til at udføre automatiske anmeldelser med statisk analyse af kode at opdage fejl, kode lugte og sikkerhedssårbarheder på mere end 20 programmeringssprog.

På samme måde bliver det spurgt, hvad er ekkolodskode?

Sonar er en webbaseret kode kvalitetsanalyseværktøj til Maven-baserede Java-projekter. Det dækker et bredt område af kode kvalitetskontrolpunkter, som omfatter: arkitektur og design, kompleksitet, duplikationer, kodningsregler, potentielle fejl, enhedstest osv.

hvad er SonarQube, og hvordan virker det? SonarQube er en open source platform til løbende inspektion af kodekvalitet. Ved hjælp af statisk kodeanalyse forsøger den at opdage fejl, kodelugte og sikkerhedssårbarheder. Mange plugins er tilgængelige for at bruge det som en del af kontinuerlige integrationspipelines, herunder til Maven, Jenkins og GitHub.

Hvordan laver man en statisk kodeanalyse, når man holder dette i øjesyn?

Her er, hvordan statisk kodeanalyse fungerer

  1. Skriv koden. Dit første skridt er at skrive koden.
  2. Kør en statisk kodeanalysator. Kør derefter en statisk kodeanalysator over din kode.
  3. Gennemgå resultaterne. Den statiske kodeanalysator vil identificere kode, der ikke overholder kodningsreglerne.
  4. Løs det, der skal rettes.
  5. Gå videre til test.

Hvordan analyserer du kode ved hjælp af SonarQube?

Analyserer med SonarQube Scanner Rul ned til SonarQube Scannerkonfigurationssektionen og klik på "Tilføj SonarQube Scanner." Indtast detaljerne. Konfigurer projektet, og rul ned til Build-sektionen. Tilføj SonarQube -Scanner build trin til din build. Konfigurer SonarQube analyse ejendomme.

Anbefalede: