sonar qube foundation: scan rules: 3 set quality profile for code scanning
发布时间
阅读量:
阅读量
这篇文章基于前面创建的Spring Boot 2 的 web 应用为例, 采用自定义的质量 profile 来进行质量检查。
事前准备
涉及Spring Boot、Maven、Jacoco、SonarQube以及JUnit等相关技术的基础知识,请您参考《Spring快速入门系列》中的相关内容进行了解。此处无需进一步详述。
- spring快速入门: <>
Quality Profile准备
请根据之前的文章内容,请您自行准备好自己的 Quality Profile 建议书,请参考以下几种常见的方式进行梳理与总结:例如,在 SonarQube 中采用以下三种分类方法来构建 Quality Profiles:第一种方式是基于模块划分;第二种方法则是基于代码覆盖率;第三种方案则侧重于功能模块的质量评估。
| Quality Profile | 说明 |
|---|---|
| java-sonarway-bug.xml | 缺陷相关的规则 |
| java-sonarway-vulnerability.xml | 脆弱性相关的规则 |
| java-sonarway-codesmell.xml | 代码改善相关的规则 |
命令执行
运行以下命令将会生成响应的Quality Profile;同样地,在使用用户界面进行直接操作也是可行的。
该系列操作旨在逐一批次地将各类缺陷信息传输
全部评论 (0)
还没有任何评论哟~
