Vous analysez 50 projets Node.js à l'aide de WhiteSource. Chaque projet contient les fichiers package.json, package-lock.json et npm-shrinkwrap.json. Vous souhaitez que WhiteSource ne signale que les bibliothèques explicitement référencées par vos projets. Quelle action devez-vous entreprendre ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Ajouter une section devDependencies à Package-lock.json..
Pourquoi c'est la réponse
L'ajout d'une section devDependencies à package-lock.json permet à WhiteSource de distinguer les dépendances de développement des dépendances de production. WhiteSource est alors configuré pour ignorer les dépendances listées sous devDependencies, se concentrant uniquement sur les bibliothèques essentielles au fonctionnement de l'application en production. Configurer le plug-in File System Agent est une étape générale pour l'intégration de WhiteSource, mais ne résout pas spécifiquement le filtrage des dépendances. Configurer le plug-in Artifactory est pertinent si vous utilisez Artifactory comme gestionnaire de packages, mais n'adresse pas directement le problème de filtrage des dépendances de développement. Supprimer package-lock.json est une mauvaise pratique car ce fichier assure la cohérence des installations de dépendances et ne résoudrait pas le problème de filtrage.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise