mirror of
https://github.com/mersel-dss/mersel-dss-server-signer-java.git
synced 2026-04-26 08:15:48 +03:00
[GH-ISSUE #5] [FEATURE] Sonarqube eklenmesi #2
Labels
No labels
bug
enhancement
enhancement
pull-request
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
starred/mersel-dss-server-signer-java#2
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Originally created by @erdembas on GitHub (Nov 13, 2025).
Original GitHub issue: https://github.com/mersel-dss/mersel-dss-server-signer-java/issues/5
Originally assigned to: @erdembas on GitHub.
💡 Özellik Açıklaması
Sign API projesine Sonarqube entegrasyonu eklenerek kod kalitesi, güvenlik zafiyetleri ve teknik borç metriklerinin otomatik olarak takip edilmesi.
🎯 Motivasyon
Mevcut pipeline'larda statik analiz eksikliği bulunuyor ve potansiyel hatalar prod ortama çıkmadan önce fark edilmeyebiliyor. Sonarqube ile kalite kuralı ihlallerini ve güvenlik açıklarını erken aşamada yakalayarak teslimat kalitesini artırabiliriz.
📖 Detaylı Açıklama
pom.xmliçine Sonar Maven plugin ve gereklisonar-projectkonfigürasyonlarının eklenmesi.devops/dockerya da mevcut GitHub Actions/Jenkins job) Sonarqube taraması (mvn sonar:sonar) adımının dahil edilmesi.devopsyapılandırmalarında güvenli şekilde yönetilmesi.💻 Örnek Kullanım
🔄 Alternatifler
📊 Öncelik
🤝 Katkı
✔️ Kontrol Listesi