O WhiteSource Bolt escaneou um projeto Node.js e sinalizou muitas bibliotecas com licenças inválidas. Essas bibliotecas são apenas para desenvolvimento e não fazem parte da implantação de produção. Para garantir que o WhiteSource Bolt escaneie apenas as dependências de produção, quais duas ações você deve realizar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Execute npm install e especifique a flag --production., Configure o WhiteSource Bolt para escanear apenas o diretório node_modules..
Por que esta é a resposta
Executar npm install --production instala apenas as dependências listadas em dependencies no package.json, ignorando as devDependencies. Isso garante que o diretório nodemodules contenha apenas pacotes de produção. Configurar o WhiteSource Bolt para escanear apenas o diretório nodemodules (ou um subconjunto dele) restringe a análise às bibliotecas realmente utilizadas na aplicação, evitando que dependências de desenvolvimento sejam sinalizadas. Modificar a política do WhiteSource Bolt para "Reassign" não remove as bibliotecas do escaneamento, apenas altera a ação para elas, o que não resolve o problema de escanear dependências desnecessárias. Modificar a seção devDependencies do package.json não é uma ação direta para o escaneamento, pois o problema é como o WhiteSource Bolt interpreta o que deve ser escaneado, não a estrutura do arquivo em si.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão