WhiteSource Bolt hat ein Node.js-Projekt gescannt und viele Bibliotheken mit ungültigen Lizenzen gekennzeichnet. Diese Bibliotheken sind nur für die Entwicklung gedacht und nicht Teil der Produktionsbereitstellung. Welche zwei Aktionen sollten Sie durchführen, um sicherzustellen, dass WhiteSource Bolt nur Produktionsabhängigkeiten scannt?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Führen Sie npm install aus und geben Sie das Flag --production an., Konfigurieren Sie WhiteSource Bolt so, dass nur das Verzeichnis node_modules gescannt wird..
Warum dies die Antwort ist
Um sicherzustellen, dass WhiteSource Bolt nur Produktionsabhängigkeiten scannt, sollten Sie zuerst npm install --production ausführen. Dieses Kommando installiert nur die im Abschnitt dependencies der package.json definierten Pakete und ignoriert devDependencies, die für die Entwicklung gedacht sind. Zweitens sollten Sie WhiteSource Bolt so konfigurieren, dass es nur das Verzeichnis nodemodules scannt. Dieses Verzeichnis enthält die tatsächlich installierten Abhängigkeiten. Die Option, die WhiteSource Bolt-Richtlinie zu ändern, ist nicht ideal, da sie die Lizenzprobleme nicht löst, sondern nur die Behandlung ändert. Das Ändern des Abschnitts devDependencies in der package.json ist keine direkte Aktion, die WhiteSource Bolt beeinflusst, sondern eine Projektstrukturänderung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich