Langages et lignes de code (Open Source)
DefectDojo peut afficher une répartition des langages de programmation et des lignes de code pour un Produit, alimentée par l’import d’un rapport de l’outil cloc (Count Lines of Code) via l’API.
Generating the cloc Report
Exécutez cloc sur votre base de code avec l’option --json pour produire un fichier JSON au format attendu :
cloc --json /path/to/your/project > cloc-report.jsonImporting via the API
Envoyez le rapport JSON à DefectDojo via l’API. Lors de l’import, toutes les données de langage existantes pour le Produit sont remplacées par le contenu du nouveau fichier.
L’endpoint d’import est documenté dans la documentation de l’API DefectDojo v2.
Viewing Results
Après l’import, la répartition des langages s’affiche sur le côté gauche de la page de détails du Produit, indiquant chaque langage et son nombre de lignes. Les couleurs de chaque langage sont définies par les entrées de la table Language_Type, préremplie avec les données de GitHub.
Updating Language Colors
GitHub met périodiquement à jour les couleurs des langages à mesure que de nouveaux langages apparaissent. Pour récupérer les dernières données de couleurs, exécutez la commande de gestion suivante :
./manage.py import_github_languagesCette commande lit les données depuis ozh/github-colors et ajoute les nouveaux langages ou met à jour les couleurs existantes.