Table des matières:

Qu'est-ce que l'analyse de code statique Sonar ?
Qu'est-ce que l'analyse de code statique Sonar ?

Vidéo: Qu'est-ce que l'analyse de code statique Sonar ?

Vidéo: Qu'est-ce que l'analyse de code statique Sonar ?
Vidéo: Sonar...Qube, histoire d'un petit analyseur de code qui devient grand (J-B Lievremont et C. Zürn) 2024, Novembre
Anonim

SonarQube (anciennement Sonar ) est un ouvert- la source plate-forme développée par SonarSource pour l'inspection continue des code qualité pour effectuer des revues automatiques avec analyse statique de code détecter les bugs, code odeurs et vulnérabilités de sécurité sur plus de 20 langages de programmation.

De même, il est demandé, qu'est-ce que Sonar Code ?

Sonar est un site Web code outil d'analyse de la qualité pour les projets Java basés sur Maven. Il couvre une vaste zone de code points de contrôle qualité qui incluent: architecture et conception, complexité, duplications, règles de codage, bogues potentiels, test unitaire, etc.

qu'est-ce que SonarQube et comment ça marche ? SonarQube est une plate-forme open source pour l'inspection continue de la qualité du code. À l'aide d'une analyse de code statique, il essaie de détecter les bogues, les odeurs de code et les failles de sécurité. De nombreux plugins sont disponibles pour l'utiliser dans le cadre de pipelines d'intégration continue, notamment pour Maven, Jenkins et GitHub.

En gardant cela à l'esprit, comment effectuez-vous une analyse de code statique ?

Voici comment fonctionne l'analyse de code statique

  1. Écrivez le code. Votre première étape consiste à écrire le code.
  2. Exécutez un analyseur de code statique. Ensuite, exécutez un analyseur de code statique sur votre code.
  3. Vérifiez les résultats. L'analyseur de code statique identifiera le code qui n'est pas conforme aux règles de codage.
  4. Réparez ce qui doit être corrigé.
  5. Passez aux tests.

Comment analyser le code à l'aide de SonarQube ?

en cours d'analyse avec le SonarQube Scanner Faites défiler jusqu'au SonarQube section Configuration du scanner et cliquez sur "Ajouter SonarQube Scanner." Entrez les détails. Configurez le projet et faites défiler jusqu'à la section Build. Ajoutez le SonarQube -Étape de construction du scanner jusqu'à votre construction. Configurer le Analyse SonarQube Propriétés.

Conseillé: