【问题标题】:SonarQube: Bytecode of dependencies missing despite Maven usageSonarQube:尽管使用了 Maven,但缺少依赖项的字节码
【发布时间】:2018-11-11 14:14:01
【问题描述】:

我使用 sonar-maven-plugin 版本 3.4.0.905 来对一个平面层次结构、多模块 Maven 项目进行 SonarQube 扫描。 我注意到我扫描的 14 个模块之一的日志中有警告。

[警告] 未提供依赖项的字节码用于分析 源文件,您最终可能会得到不太精确的结果。字节码可以 使用 sonar.java.libraries 属性提供

什么可能导致这个问题? 我的理解是 sonar.java.libraries 属性只有在不使用 Maven 时才需要使用。我错了吗?我怎样才能最好地解决这个问题?

【问题讨论】:

  • 您可以准备一个示例项目或添加您的pom.xml 文件的内容吗?

标签: sonarqube sonar-maven-plugin


【解决方案1】:

尝试在您的 sonar-project.properties 文件中添加这行代码:

sonar.java.binaries=**/target/classes

您可以阅读更多信息:https://docs.sonarqube.org/latest/analysis/languages/java/

【讨论】:

    【解决方案2】:

    您还必须添加 sonar.java.libraries。在此属性中,您可以将逗号分隔的路径添加到项目使用的第三方库(JAR 或 Zip 文件)的文件中。可以使用通配符:

    例子:

    sonar.java.libraries=path/to/Library.jar,directory/**/*.jar

    【讨论】:

      猜你喜欢
      • 2021-11-23
      • 2018-09-20
      • 2019-04-09
      • 2014-06-10
      • 2012-12-15
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多