Obsah:

Čo je analýza statického kódu Sonar?
Čo je analýza statického kódu Sonar?

Video: Čo je analýza statického kódu Sonar?

Video: Čo je analýza statického kódu Sonar?
Video: Золотая орда и Римская церковь. Католическая колонизация. 2024, Smieť
Anonim

SonarQube (predtým Sonar ) je otvorený zdroj platforma vyvinutá spoločnosťou SonarSource na nepretržitú kontrolu kód kvality na vykonávanie automatických kontrol statická analýza z kód odhaliť chyby, kód pachy a bezpečnostné chyby vo viac ako 20 programovacích jazykoch.

Podobne sa kladie otázka, čo je Sonar Code?

Sonar je založený na webe kód nástroj na analýzu kvality pre projekty Java založené na Maven. Pokrýva širokú oblasť kód body kontroly kvality, ktoré zahŕňajú: architektúru a dizajn, zložitosť, duplikácie, pravidlá kódovania, potenciálne chyby, test jednotiek atď.

čo je SonarQube a ako funguje? SonarQube je open-source platforma pre nepretržitú kontrolu kvality kódu. Pomocou statickej analýzy kódu sa snaží odhaliť chyby, pachy kódu a bezpečnostné slabiny. K dispozícii je veľa doplnkov, ktoré ho môžu použiť ako súčasť kontinuálnych integračných potrubí, vrátane Maven, Jenkins a GitHub.

Ak to vezmete do úvahy, ako robíte statickú analýzu kódu?

Tu je návod, ako funguje statická analýza kódu

  1. Napíšte Kódex. Prvým krokom je napísanie kódu.
  2. Spustite analyzátor statického kódu. Potom spustite analyzátor statického kódu nad vaším kódom.
  3. Skontrolujte výsledky. Analyzátor statického kódu identifikuje kód, ktorý nie je v súlade s pravidlami kódovania.
  4. Opravte, čo je potrebné opraviť.
  5. Prejdite na testovanie.

Ako analyzujete kód pomocou SonarQube?

Analyzuje sa s SonarQube Skener Prejdite nadol na SonarQube Konfigurácia skenera a kliknite na „Pridať SonarQube Skener. Zadajte podrobnosti. Nakonfigurujte projekt a posuňte sa nadol do sekcie Zostaviť. Pridajte súbor SonarQube - Krok zostavenia skenera k vašej zostave. Nakonfigurujte Analýza SonarQube vlastnosti.

Odporúča: