demoプロジェクトのソースコードが静的解析ルールに準拠しているかどうかをチェックし、レポートを生成します。
生成されたレポートを参照し、静的解析ルールの違反の内容を確認します。
Jtest の静的解析には、次の2種類の解析方法があります。
- パターン解析
指定された記述の仕方に沿ってコードが記述されているかを自動的にチェックする機能です。Jtest ではビルトインルールが約1000種類ほどあり、一例として以下のカテゴリを持っています。- バグの可能性
- ガベージコレクション
- セキュリティ
- フレームワーク(Spring 等)
- フロー解析
実行をシミュレートして、実行時のバグにつながる現実の実行パスを自動的に特定する機能です。一例として以下のバグを検出するルールを持っています。- NullPointerException
- リソースリーク
- SQLインジェクション
- その他のセキュリティ脆弱性
ここでは、ビルトインのテストコンフィギュレーション「プロジェクトのソースコードのメトリクスを計測し、レポートを生成します。生成されたレポートを参照し、メトリクスを確認します。
ここでは、メトリクスの計測のために「builtin://Critical Rules」を使用して解析を実施していきます。
...
Metrics」テストコンフィギュレーションを使用します。
・準備
Gradleを使用する場合、静的解析のための準備は特に必要ありません。を使用する場合、メトリクスの計測のための準備は特に必要ありません。
...
・静的解析の実行
1. demoプロジェクトディレクトリに移動します。
...
Jtest がDTP Serverに接続するように設定されている場合、Jtest の解析結果をアップロードすることができます。
Jtest の解析結果をアップロードするには、Gradleの起動引数に「-Djtest.publish=true」を追加します。
...
・解析結果の確認
1.%JTEST_HOME%\examples\demo\build\reports\jtestディレクトリに生成されたhtmlを開きます。
...