Tabla de contenido:

¿Qué es el análisis de código estático de Sonar?
¿Qué es el análisis de código estático de Sonar?

Video: ¿Qué es el análisis de código estático de Sonar?

Video: ¿Qué es el análisis de código estático de Sonar?
Video: Análisis estático de código con SonarQube 2024, Abril
Anonim

SonarQube (anteriormente Sonar ) es un fuente plataforma desarrollada por SonarSource para la inspección continua de código calidad para realizar revisiones automáticas con análisis estático de código para detectar errores, código olores y vulnerabilidades de seguridad en más de 20 lenguajes de programación.

De manera similar, se pregunta, ¿qué es el código de sonda?

Sonar es un sitio web código herramienta de análisis de calidad para proyectos Java basados en Maven. Cubre una amplia zona de código puntos de control de calidad que incluyen: arquitectura y diseño, complejidad, duplicaciones, reglas de codificación, errores potenciales, prueba unitaria, etc.

¿Qué es SonarQube y cómo funciona? SonarQube es una plataforma de código abierto para la inspección continua de la calidad del código. Mediante el análisis de código estático, intenta detectar errores, olores de código y vulnerabilidades de seguridad. Hay muchos complementos disponibles para usarlo como parte de las canalizaciones de integración continua, incluso para Maven, Jenkins y GitHub.

Teniendo esto en cuenta, ¿cómo se hace un análisis de código estático?

Así es como funciona el análisis de código estático

  1. Escribe el código. Tu primer paso es escribir el código.
  2. Ejecute un analizador de código estático. A continuación, ejecute un analizador de código estático sobre su código.
  3. Revise los resultados. El analizador de código estático identificará el código que no cumple con las reglas de codificación.
  4. Arregle lo que necesita ser arreglado.
  5. Continúe con las pruebas.

¿Cómo se analiza el código con SonarQube?

Analizando con el SonarQube Escáner Desplácese hacia abajo hasta SonarQube Sección de configuración del escáner y haga clic en "Agregar SonarQube Scanner ". Ingrese los detalles. Configure el proyecto y desplácese hacia abajo hasta la sección Crear. Agregue el SonarQube -Escáner paso de construcción a su construcción. Configurar el Análisis SonarQube propiedades.

Recomendado: