Al escanear un proyecto Node.js con WhiteSource Bolt, desea que solo se escaneen las dependencias de producción para excluir las bibliotecas que son solo de desarrollo. ¿Qué comando npm debe ejecutar para asegurarse de que las dependencias de producción estén instaladas?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: npm install.
Por qué esta es la respuesta
El comando npm install instala todas las dependencias listadas en package.json. Por defecto, instala tanto las dependencias de producción (dependencies) como las de desarrollo (devDependencies). Sin embargo, para escanear solo las dependencias de producción, WhiteSource Bolt (y otras herramientas similares) generalmente requieren que se ejecute npm install --production o que la variable de entorno NODEENV esté establecida en production antes de ejecutar npm install. Esto asegura que solo las bibliotecas esenciales para la ejecución de la aplicación en un entorno de producción sean instaladas y, por lo tanto, escaneadas. npm edit abre un editor para un paquete instalado, no instala dependencias. npm publish publica un paquete en el registro npm, no instala. npm update actualiza los paquetes existentes a sus últimas versiones, pero no filtra por tipo de dependencia de la misma manera que npm install --production.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta