Lorsque vous analysez un projet Node.js avec WhiteSource Bolt, vous souhaitez que seules les dépendances de production soient analysées afin d'exclure les bibliothèques de développement. Quelle commande npm devez-vous exécuter pour vous assurer que les dépendances de production sont installées ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : npm install.
Pourquoi c'est la réponse
La commande npm install installe les dépendances définies dans le fichier package.json. Par défaut, elle installe à la fois les dépendances de production (dependencies) et de développement (devDependencies). Cependant, lorsque vous exécutez npm install dans un environnement de production ou avec l'indicateur --production, seules les dépendances de production sont installées. WhiteSource Bolt, en tant qu'outil d'analyse de sécurité, se concentre généralement sur les dépendances réelles utilisées en production. npm edit ouvre le dossier d'un package installé dans votre éditeur par défaut, ce qui n'a aucun rapport avec l'installation des dépendances. npm publish publie un package sur le registre npm, ce qui est l'opposé de l'installation de dépendances. npm update met à jour les packages installés vers la dernière version qui correspond à la plage spécifiée dans package.json, mais ne gère pas la distinction initiale entre les dépendances de production et de développement de la même manière que npm install pour une installation propre.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise