Je scant 50 Node.js-projecten met WhiteSource. Elk project bevat package.json-, package-lock.json- en npm-shrinkwrap.json-bestanden. Je wilt dat WhiteSource alleen de libraries rapporteert waarnaar je projecten expliciet verwijzen. Welke actie moet je ondernemen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voeg een devDependencies-sectie toe aan Package-lock.json..
Waarom dit het antwoord is
De correcte actie is het toevoegen van een devDependencies-sectie aan package.json (niet package-lock.json, zoals in de vraag staat, wat een veelvoorkomende verwarring is). WhiteSource scant standaard alle afhankelijkheden. Door ontwikkelafhankelijkheden (zoals testframeworks of build-tools) in devDependencies te plaatsen, kan WhiteSource worden geconfigureerd om deze te negeren en alleen de productafhankelijkheden te rapporteren die essentieel zijn voor de runtime van de applicatie. De File System Agent plug-in is een methode om bestanden te scannen, maar beheert niet welke afhankelijkheden worden gerapporteerd. De Artifactory plug-in is voor integratie met Artifactory repositories, niet voor het filteren van afhankelijkheden. Het verwijderen van package-lock.json zou leiden tot onvoorspelbare afhankelijkheidsresolutie en is geen oplossing voor het filteren van rapporten.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig