WhiteSource kullanarak 50 Node.js projesini tarıyorsunuz. Her proje package.json, package-lock.json ve npm-shrinkwrap.json dosyalarını içeriyor. WhiteSource'un yalnızca projelerinizin açıkça referans verdiği kütüphaneleri raporlamasını istiyorsunuz. Hangi eylemi gerçekleştirmelisiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Package-lock.json dosyasına bir devDependencies bölümü ekleyin..
Neden bu cevap
WhiteSource'un yalnızca açıkça referans verilen kütüphaneleri raporlamasını sağlamak için package-lock.json dosyasına bir devDependencies bölümü eklemek doğru yaklaşımdır. WhiteSource, bu bölümdeki bağımlılıkları üretim bağımlılıkları olarak değerlendirmez ve dolayısıyla raporlamaz. Bu, gereksiz güvenlik uyarılarını ve lisans sorunlarını önleyerek yalnızca uygulamanızın çalışma zamanı için kritik olan kütüphanelere odaklanmanızı sağlar. Diğer seçenekler yanlıştır çünkü: File System Agent eklentisini yapılandırmak, tarama kapsamını veya bağımlılık türü filtrelemesini doğrudan etkilemez. Artifactory eklentisini yapılandırmak, genellikle bağımlılıkların depolandığı yerle ilgilidir, tarama mantığıyla değil. package-lock.json dosyasını silmek, bağımlılıkların kesin sürümlerini kaybetmenize neden olur ve derleme tutarlılığını bozar, ancak WhiteSource'un raporlama davranışını istenen şekilde değiştirmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez