SonarQube es una herramienta escrita en Java que nos permite auditar el código fuente de nuestros proyectos, permitiendo identificar bugs, Vulnerabilities, y Code Smells.
Para poder utilizarla, debemos descargarla desde su sitio oficial:
Finalizada la descarga, debemos descomprimir el archivo .zip y editar el archivo llamado wrapper.conf que se encuentra en el interior del directorio config para establecer la ruta en donde se encuentra el binario de Java:
wrapper.java.command=/path/to/my/jdk/bin/java
Iniciar SonarQube
Ingresar en el directorio bin/linux-x86-64 y ejecutar el comando ./sonar.sh console. Por defecto, SonarQube escucha en el puerto 9000, por lo que si accedemos a la url http://localhost:9000 nos encontraremos con su interfaz.
En una próxima entrada, veremos como auditar el código fuente de un proyecto Java.



0 comentarios:
Publicar un comentario