WhiteSource Bolt扫描了一个Node.js项目,并标记了许多带有无效许可证的库。这些库仅用于开发,不属于生产部署。为了确保WhiteSource Bolt仅扫描生产依赖项,您应该执行哪两项操作?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 运行 npm install 并指定 --production 标志。, 配置WhiteSource Bolt仅扫描 node_modules 目录。.
为什么这是答案
要确保WhiteSource Bolt只扫描生产依赖项,首先需要通过运行 npm install --production 来安装项目依赖。这个命令会跳过 devDependencies 中列出的开发工具和库,只安装生产所需的依赖项,从而避免扫描不必要的开发依赖。其次,配置WhiteSource Bolt仅扫描 nodemodules 目录是关键。Node.js项目的生产依赖通常都安装在这个目录中,将扫描范围限定于此可以有效排除项目根目录或其他非依赖项目录中的文件,进一步确保只检查生产代码。修改WhiteSource Bolt策略或在 package.json 中调整 devDependencies 部分虽然可能影响依赖管理,但不能直接控制WhiteSource Bolt的扫描范围以排除非生产依赖项。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡