Você verifica 50 projetos Node.js usando WhiteSource. Cada projeto contém arquivos package.json, package-lock.json e npm-shrinkwrap.json. Você quer que o WhiteSource relate apenas as bibliotecas que seus projetos referenciam explicitamente. Que ação você deve tomar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Adicione uma seção devDependencies ao Package-lock.json..
Por que esta é a resposta
A opção correta é "Adicione uma seção devDependencies ao Package-lock.json". O WhiteSource, por padrão, analisa todos os arquivos de dependência. Para que ele reporte apenas as bibliotecas explicitamente referenciadas, você precisa configurar os arquivos de bloqueio (como package-lock.json) para incluir uma seção devDependencies. Isso permite que o WhiteSource diferencie as dependências de produção das de desenvolvimento, focando apenas nas primeiras. Configurar o plug-in File System Agent não resolve o problema de filtragem de dependências; ele apenas define como os arquivos são escaneados. Excluir o Package-lock.json pode causar inconsistências nas dependências e não ajuda na filtragem. O plug-in Artifactory é para integração com repositórios e não para controle de escaneamento de dependências.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão