Índice:

O que é a análise de código estático do Sonar?
O que é a análise de código estático do Sonar?

Vídeo: O que é a análise de código estático do Sonar?

Vídeo: O que é a análise de código estático do Sonar?
Vídeo: O que é o Sonar e como melhor o seu código fazendo seu QA - Tecnologia 2024, Novembro
Anonim

SonarQube (anteriormente Sonar ) é um aberto- fonte plataforma desenvolvida pela SonarSource para inspeção contínua de código qualidade para realizar revisões automáticas com análise estática do código para detectar bugs, código cheiros e vulnerabilidades de segurança em mais de 20 linguagens de programação.

Da mesma forma, é perguntado, o que é Código Sonar?

Sonar é baseado na web código ferramenta de análise de qualidade para projetos Java baseados em Maven. Cobre uma ampla área de código pontos de verificação de qualidade que incluem: Arquitetura e Design, Complexidade, Duplicações, Regras de Codificação, Bugs Potenciais, Teste de Unidade, etc.

o que é SonarQube e como funciona? SonarQube é uma plataforma de código aberto para inspeção contínua da qualidade do código. Usando a análise de código estático, ele tenta detectar bugs, cheiros de código e vulnerabilidades de segurança. Muitos plug-ins estão disponíveis para usá-lo como parte de pipelines de integração contínua, incluindo para Maven, Jenkins e GitHub.

Tendo isso em mente, como você faz uma análise estática de código?

Veja como funciona a análise de código estático

  1. Escreva o código. Seu primeiro passo é escrever o código.
  2. Execute um analisador de código estático. Em seguida, execute um analisador de código estático em seu código.
  3. Revise os resultados. O analisador de código estático identificará o código que não está em conformidade com as regras de codificação.
  4. Corrija o que precisa ser consertado.
  5. Passe para o teste.

Como você analisa o código usando SonarQube?

Analisando com o SonarQube Scanner Role para baixo até o SonarQube Seção de configuração do scanner e clique em "Adicionar SonarQube Scanner. "Insira os detalhes. Configure o projeto e role para baixo até a seção Build. Adicione o SonarQube -Scanner build step to your build. Configure o Análise SonarQube propriedades.

Recomendado: