testing - 为什么 Sonar 中需要 Java 二进制文件?

标签 testing sonarqube analyzer sonarscanner

我正在尝试检查仅使用源代码的分析和使用源代码以及编译后生成的.jar 的分析之间是否有任何区别。 如果我删除“-Dsonar.java.binaries”属性,我会收到此错误:

ERROR: Error during SonarQube Scanner execution
ERROR: Your project contains .java files, please provide compiled classes with sonar.java.binaries property, or exclude them from the analysis with sonar.exclusions property.
ERROR:
ERROR: Re-run SonarQube Scanner using the -X switch to enable full debug logging.

我正在使用的命令:

sonar-scanner '-Dsonar.host.url=http://192.168.1.25' '-Dsonar.projectKey=org.javaProject:myProject' '-Dsonar.projectName=myProject' '-Dsonar.sourceEncoding=UTF-8' '-Dsonar.sources=src' '-Djavax.net.ssl.trustStore=/certs'

你知道是否可以只分析源代码而不需要任何二进制文件?

最佳答案

为了使 SonarQube 具有任何重要值(value),它应该在编译代码并运行单元测试之后作为构建的一部分运行。坦率地说,我不知道是否可以在没有类文件的情况下运行扫描,但我不建议您尝试这样做。

如果您真的只想查看静态分析问题,我相信有一个“Sonar Lint”工具可以在 Eclipse 或可能的其他桌面工具中运行。

关于testing - 为什么 Sonar 中需要 Java 二进制文件?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/71348273/

相关文章:

javascript - 使用 Protractor 检查浏览器控制台中没有错误

java - SonarQube 中的连接池配置/错误

cyclomatic-complexity - 早期返回语句和圈复杂度

java - 如何分析Websphere core*.dmp文件和Snap*.trc文件?

c - 内联注释编译器构造的正则表达式

oop - 单元测试不同的类层次结构

git - 大测试数据文件和github

android - 如何在 android 中对 AsyncTask 进行单元测试?

java - sonar-maven-plugin: 无法设置 sonar.sources src/main/resources

c# - 如何在 Azure 搜索中允许自定义分析器使用通配符