SAFOZi

SonarQube

Donner aux développemeurs une solution de qualité du code, de sécurité et d'analyse statique

Qu'est-ce que SonarQube ?

SonarQube est un logiciel open source de contrôle de la qualité du code, qui examine le code source et des applications en cours de développement, détecter les bugs, les vulnérabilités de sécurité, les instances de code dupliqué et d’autres anomaliea …
L’objectif est d’aider à produire un code de meilleure qualité avec simplification du processus de dévelop-pement. L’utilisation de l’analyse statique est idéale pour les équipes suivant une approche Agile ou DevOps.
Cela vous permet d’identifier les problèmes liés au code le plus tôt possible dans le processus de développement et de les résoudre avant de déployer votre solution.

Les rapports SonarQube

Après avoir reçu et analysé vos fichiers de code, SonarQube génère 7 types de rapports :

  • Architecture et design de l’application
  • Test unitaire (analyse de parties précises du code)
  • Codes dupliqués
  • Bugs potentiels
  • Code complexe
  • Règles de programmation (les bonnes règles du langage en question)
  • Commentaires

Les avantages de Sonarqube