Quando si esegue la scansione di un progetto Node.js con WhiteSource Bolt, si desidera che vengano scansionate solo le dipendenze di produzione, in modo da escludere le librerie utilizzate solo per lo sviluppo. Quale comando npm è necessario eseguire per assicurarsi che le dipendenze di produzione siano installate?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: npm install.
Perché questa è la risposta
Il comando npm install installa tutte le dipendenze elencate nel file package.json. Per impostazione predefinita, include sia le dipendenze di produzione (dependencies) che quelle di sviluppo (devDependencies). Tuttavia, se si esegue npm install --production, verranno installate solo le dipendenze di produzione, escludendo quelle di sviluppo. Questo è fondamentale per WhiteSource Bolt, che analizza le dipendenze per identificare vulnerabilità o problemi di licenza, e scansionare solo quelle di produzione riduce il rumore e migliora la pertinenza dei risultati. npm edit apre una shell per modificare un pacchetto installato, npm publish pubblica un pacchetto nel registro npm e npm update aggiorna i pacchetti installati all'ultima versione compatibile.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta