色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

DevEco Studio Code Linter的使用指南

HarmonyOS開發者 ? 來源:HarmonyOS開發者技術 ? 2024-11-05 09:52 ? 次閱讀

在當今對代碼質量和規范性要求日益嚴格的環境中,開發者亟需強大的代碼檢查工具來應對挑戰。DevEco Studio Code Linter正是這樣一款工具,它通過提升代碼質量、統一代碼風格,并有效檢測安全漏洞和潛在bug,為開發者提供了顯著的優勢,成為現代軟件開發中不可或缺的重要利器。

DevEco Studio Code Linter支持對ArkTS/TS代碼進行最佳實踐/編程規范方面的檢查,不符合編碼規范的語句,將在代碼中提示并警告,點擊錯誤信息,會展示具體錯誤位置及詳細的規則描述。開發者可根據掃描結果中告警提示手工修復代碼缺陷,或者執行一鍵式自動修復,在代碼開發階段,確保代碼質量。

本文將重點介紹Code Linter的安全規則及使用。相關規則描述如下:

序號 安全規則 規則描述
1 @security/no-cycle 禁止使用循環依賴
2 @security/no-unsafe-aes 禁止在AES加密算法中使用不安全的ECB加密模式,推薦使用Petal Aegis SDK中的安全AES接口,詳情參見對稱加解密(https://developer.huawei.com/consumer/cn/doc/AppGallery-connect-Guides/aegis-encryption-and-decryption-symmetry-0000001861247310#section153801471317)
3 @security/no-unsafe-dh 禁止使用不安全的DH密鑰協商算法,如DH模數長度小于2048bit
4 @security/no-unsafe-dh-key 禁止使用不安全的DH密鑰,如DH模數長度小于2048bit
5 @security/no-unsafe-dsa 禁止使用不安全的DSA簽名算法,如DSA模數長度小于2048bit、摘要中使用不安全的SHA1哈希算法
6 @security/no-unsafe-dsa-key 禁止使用不安全的DSA密鑰,如DSA模數長度小于2048bit
7 @security/no-unsafe-ecdsa 禁止在ECDSA簽名算法中使用不安全的SHA1摘要算法,推薦使用Petal Aegis SDK中的安全ECDSA接口,詳情參見:ECDSA簽名驗簽(https://developer.huawei.com/consumer/cn/doc/AppGallery-connect-Guides/aegis-signature-verification-0000001866035345#section12984925133517)
8 @security/no-unsafe-hash 禁止使用不安全的哈希算法,例如MD5、SHA1
9 @security/no-unsafe-mac 禁止在MAC消息認證算法中使用不安全的哈希算法,例如SHA1
10 @security/no-unsafe-rsa-encrypt 禁止使用不安全的RSA非對稱加密算法,如RSA模數長度小于2048bit、填充模式為PKCS1、摘要或掩碼摘要中使用不安全的MD5或SHA1哈希算法,推薦使用Petal Aegis SDK中的安全RSA加密和解密接口,詳情參見:RSA加解密(https://developer.huawei.com/consumer/cn/doc/AppGallery-connect-Guides/aegis-encryption-and-decryption-asymmetric-0000001907932453#section1925912512)
11 @security/no-unsafe-rsa-key 禁止使用不安全的RSA密鑰,如RSA模數長度小于2048bit。推薦使用Petal Aegis SDK中的安全RSA簽名接口,詳情參見:RSA密鑰(https://developer.huawei.com/consumer/cn/doc/AppGallery-connect-References/ohaeggeneratersakeypairbase64-0000001864601898)
12 @security/no-unsafe-rsa-sign 禁止不安全的RSA簽名算法,如RSA模數長度小于2048bit、摘要或掩碼摘要中使用不安全的MD5或SHA1哈希算法。推薦使用PetalAegis SDK中的安全RSA簽名接口,詳情參見:RSA加解密(https://developer.huawei.com/consumer/cn/doc/AppGallery-connect-Guides/aegis-signature-verification-0000001866035345#section1039727112016)

1使用指南

1.1 支持配置代碼安全檢查規則:

在工程根目錄下創建code-linter.json5配置文件,可對代碼檢查的范圍及對應生效的檢查規則進行配置,其中files和ignore配置項共同確定了代碼檢查范圍,ruleSet和rules配置項共同確定了生效的規則范圍。

具體配置項功能如下:

1、files:配置待檢查的文件名單,如未指定目錄,將檢查當前被選中的文件或文件夾中的代碼文件,例如:["**/*.ets","**/*.js","**/*.ts"]。

2、ignore:配置無需檢查的文件目錄,其指定的目錄或文件需使用相對路徑格式,相對于code-linter.json5所在工程根目錄,例如:build/**/*。

3、ruleSet:配置檢查使用的規則集,規則集支持一次導入多條規則。規則詳情參考codelinter代碼檢查規則(https://developer.huawei.com/consumer/cn/doc/harmonyos-guides-V5/ide-codelinter-rule-V5)。

4、rules:可基于ruleSet配置的規則集,新增額外規則項,或修改ruleSet中規則默認配置,例如將規則集中某條規則告警級別由warn改為error。

5、overrides:針對工程根目錄下部分特定目錄或文件,可配置定制化檢查的規則。

{
  "files": [
    "**/*.ts",
    "**/*.ets",
    "**/*.js"
  ],
  "ignore": [
    "**/ohosTest/**/*",
    "**/node_modules/**/*",
    "**/hvigorfile.ts",
    "**/oh_modules/**/*",
    "**/build/**/*",
    "**/.preview/**/*"
  ],
  "rules": {
    "@security/no-cycle": "error",
    "@security/no-unsafe-aes": "error",
    "@security/no-unsafe-hash": "error",
    "@security/no-unsafe-mac": "error",
    "@security/no-unsafe-dh": "error",
    "@security/no-unsafe-dsa": "error",
    "@security/no-unsafe-ecdsa": "error",
    "@security/no-unsafe-rsa-encrypt": "error",
    "@security/no-unsafe-rsa-sign": "error",
    "@security/no-unsafe-rsa-key": "error",
    "@security/no-unsafe-dsa-key": "error",
    "@security/no-unsafe-dh-key": "error",
  }
}

1.2 檢查方法:

打開代碼編輯器窗口右鍵點擊Code Linter,或在工程管理窗口中選中單個或多個工程文件/目錄,右鍵點擊Code Linter> Full Linter執行代碼全量檢查。(如下圖所示)

2619d29c-98c7-11ef-a511-92fbcf53809c.png

1.3 查看/處理代碼檢查結果

掃描完成后,在底部工具面板查看檢查結果。勾選Defects中不同告警等級,可分別查看對應信息。雙擊某條告警結果,可以跳轉到對應代碼缺陷位置;選中告警結果時,可以在右側Defect Description窗口查看告警對應的規則詳細說明,其中包含正向和反向示例,用戶可根據建議修改代碼;搜索規則時,可設定是否全詞匹配和大小寫敏感。

單擊263ea310-98c7-11ef-a511-92fbcf53809c.png圖標,查看可修復的代碼規則,點擊26478606-98c7-11ef-a511-92fbcf53809c.png代碼修復圖標,可一鍵批量修復告警,并刷新檢查結果。

265940d0-98c7-11ef-a511-92fbcf53809c.png

1.4 屏蔽告警信息:

在某些特殊場景下,若掃描結果中出現誤報,點擊單條告警結果后的Ignore圖標,可忽略對告警所在行的Code Linter檢查,并支持勾選文件名稱或多條待屏蔽的告警批量執行操作;

在文件頂部添加注釋/*eslint-disable */可以屏蔽整個文件執行code linter檢查,在eslint-disable 后加入一個或多個以逗號分隔的規則Id,可以屏蔽具體檢查規則。

在需要忽略檢查的代碼塊前后分別添加/*eslint-disable */和/* eslint-enable */添加注釋信息,再執行Code Linter,將不再顯示該代碼塊掃描結果;在待屏蔽的代碼行前一行添加/*eslint-disable-next-line */,也可屏蔽對該代碼行的Code Linter檢查。

如需恢復忽略的報錯信息,可以直接刪除該行上方的注釋,重新執行CodeLinter檢查。

266d9aa8-98c7-11ef-a511-92fbcf53809c.png

1.5 導出檢查結果

點擊工具面板左側導出按鈕,即可導出檢查結果到excel文件,包含告警所在行、告警明細、告警級別等信息。

2672a642-98c7-11ef-a511-92fbcf53809c.png

通過上述代碼安全規則的介紹,我們可以看到Code Linter的強大功能。它不僅能有效檢測代碼中的安全漏洞和潛在bug,還能仔細檢查語法和風格問題。這意味著開發者在編碼階段就能及時發現并修復這些問題,從而大大降低未來出錯的風險,讓整個開發過程更加順暢和高效。無論是新手還是資深開發者,Code Linter都是您得力的伙伴。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 代碼
    +關注

    關注

    30

    文章

    4779

    瀏覽量

    68524
  • DevEco Studio
    +關注

    關注

    0

    文章

    21

    瀏覽量

    1072

原文標題:探索DevEco Studio Code Linter:提升代碼安全的全新利器

文章出處:【微信號:HarmonyOS_Dev,微信公眾號:HarmonyOS開發者】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    鴻蒙OS開發:【一次開發,多端部署】(工程管理)

    DevEco Studio的基本使用,請參考[DevEco Studio使用指南]。本章主要介紹如何使用
    的頭像 發表于 05-16 16:07 ?1230次閱讀
    鴻蒙OS開發:【一次開發,多端部署】(工程管理)

    code warrior使用指南

    codewarrior 使用指南
    發表于 04-21 21:32

    HUAWEI DevEco Device Tool 使用指南【持續更新中...】

    ,支持代碼編輯、燒錄和調試等功能,支持C/C++語言,以插件的形式部署在Visual Studio Code上。下面將從以下幾個方面介紹DevEco Device Tool 的使用:1、工具簡介2、環境準備3、配置和導入工程4、
    發表于 09-17 13:48

    DevEco Studio 2.0 Beta3 Windows/Mac安裝包,以及使用指南

    使用指南2、Huawei DevEco Studio 使用指南目前OpenHarmony最新資料會同步在鴻蒙公眾號,如果不想錯過,也可關注一下:`
    發表于 12-16 16:07

    @開發者,這份DevEco Studio搭建指南請收下!

    使用指南》的“配置開發環境”章節。下載完成后,點擊Finish。好了,HarmonyOS的SDK和Previewer就下載完成了,點擊OK。《DevEco Studio使用指南》:ht
    發表于 07-27 11:59

    【資料】DevEco Studio 1.0 使用指南

    DevEco Studio 1.0 使用指南,內容目錄如下:回復帖子查看資料下載鏈接:[hide][/hide]
    發表于 08-12 11:42

    DevEco Studio 3.1 Beta新特性知多少

    HUAWEI DevEco Studio是開發HarmonyOS應用及服務的一站式集成開發環境(IDE)。本次,DevEco Studio 3.1 Beta新增支持當前在市面上新的操作
    發表于 04-23 11:06

    Code Composer Studio入門

    Code Composer Studio入門一.實驗目的1.掌握Code Composer Studio 2.21的安裝和配置步驟過程。2.了解DSP開發系統和計算機與目標系統的連接方
    發表于 03-17 00:11 ?1.8w次閱讀
    <b class='flag-5'>Code</b> Composer <b class='flag-5'>Studio</b>入門

    Code Composer Studio入門指南(修訂版)

    要開始使用Code Composer Studio,你必須通過第一這本書的兩章。
    發表于 04-12 15:43 ?36次下載
    <b class='flag-5'>Code</b> Composer <b class='flag-5'>Studio</b>入門<b class='flag-5'>指南</b>(修訂版)

    HUAWEI DevEco Device Tool 使用指南

    的組件按需定制,支持代碼編輯、燒錄和 調試等功能,支持 C/C++語言,以插件的形式部署在 Visual Studio Code 上。
    發表于 10-14 14:35 ?6次下載
    HUAWEI <b class='flag-5'>DevEco</b> Device Tool <b class='flag-5'>使用指南</b>

    Huawei DevEco Studio使用指南

    Huawei DevEco Studio使用指南免費下載。
    發表于 05-25 14:55 ?25次下載

    DevEco Studio 2.1 Release版HarmonyOS SDK升級

    DevEco Studio 版本說明記錄了 DevEco Studio 歷史版本的更新記錄: ①如果您已經安裝 DevEco
    的頭像 發表于 06-26 17:49 ?2716次閱讀

    DevEco Studio 3.0 測試版來啦

    DevEco Studio 3.0是HarmonyOS 3.0和OpenHarmony 3.1應用及服務開發配套的集成開發環境(IDE),支持ArkUI聲明式編程規范、低代碼開發、雙向預覽、全新構建
    的頭像 發表于 04-07 11:48 ?2611次閱讀
    <b class='flag-5'>DevEco</b> <b class='flag-5'>Studio</b> 3.0 測試版來啦

    DevEco Studio 3.1 Beta新特性知多少

    HUAWEI DevEco Studio是開發HarmonyOS應用及服務的一站式集成開發環境(IDE)。本次,DevEco Studio 3.1 Beta新增支持當前在市面上新的操作
    的頭像 發表于 04-21 11:15 ?641次閱讀
    <b class='flag-5'>DevEco</b> <b class='flag-5'>Studio</b> 3.1 Beta新特性知多少

    DevEco Studio 3.1 Beta新特性知多少?

    HUAWEI DevEco Studio是開發HarmonyOS應用及服務的一站式集成開發環境(IDE)。本次,DevEco Studio 3.1 Beta新增支持當前在市面上新的操作
    的頭像 發表于 04-21 16:50 ?768次閱讀
    <b class='flag-5'>DevEco</b> <b class='flag-5'>Studio</b> 3.1 Beta新特性知多少?
    主站蜘蛛池模板: 樱桃BT在线观看| 让人爽到湿的小黄书| 狠狠色狠狠色狠狠五月ady| gay台湾无套男同志xnxⅹ| 91久久精品一区二区三区| 伊人在线视频| 又硬又粗又大一区二区三区视频 | 调教玩弄奶头乳夹开乳震动器| 最近日本字幕免费高清| 在线观看中文字幕国产| 一个人免费完整观看日本| 一本道dvd久久综合高清免费| 亚洲AV久久无码精品蜜桃 | 2021乱码精品公司| 亚洲高清国产品国语在线观看 | 久草在线草a免费线看| 99国产精品欲AV蜜桃臀麻豆| 亚洲午夜AV久久久精品影院色戒| 国产人妻系列无码专区97SS| 国产亚洲精品影视在线| 久青草国产观看在线视频| 青青草 久久久| 亚洲激情一区| 99久久人妻无码精品系列性欧美| 国产 有码 无码 电影| 久99久热只有精品国产99| 欧美另类极品videosbest| 武侠古典久久亚洲精品| 最近中文字幕在线中文高清版| 高h 纯肉文| 久久热这里只有 精品| 日本美女色| 在线播放一区| 国产成人免费高清视频| 久久伊人电影| 偷上邻居熟睡少妇| 2019欧洲hd| 国产无线乱码一区二三区| 嫩草影院久久精品| 亚洲欧美日韩综合影院| 成人国产在线观看|