es.davy.ai

Preguntas y respuestas de programación confiables

¿Tienes una pregunta?

Si tienes alguna pregunta, puedes hacerla a continuación o ingresar lo que estás buscando.

Tag: CICD

La prueba del programa Playwright funciona bien localmente, pero falla en el pipeline.

Estoy tratando de ejecutar este código: test(‘should login’, async ({ page }) => { await page.goto(localhost); await page.fill(‘[name=username]’, ‘username’); await page.fill(‘[name=password]’, ‘password’); await page.click(‘[name=login]’); await page.waitForURL(`${localhost}/main`); const currentUrl = await page.url(); expect(currentUrl).toBe(`${localhost}/main`); }); Cuando lo ejecuto localmente con npx playwright test, la prueba pasa; pero cuando se ejecuta en CI/CD, . . . Read more

Forma canónica de hacer que Terraform utilice solo complementos locales

Según lo que puedo ver, hay tres formas de hacer que Terraform use complementos preinstalados (para evitar descargas desde la web en el comando “init”). Comando terraform provider mirror + provider_installation en .terraformrc (o terraform.rc) Comando terraform init -plugin-dir Calentando el caché del complemento del proveedor en provider-plugin-cache ¿Son todos . . . Read more

Cómo añadir DCO (Certificado de origen del desarrollador) a las solicitudes de extracción generadas automáticamente por Snyk

Recientemente hemos integrado Snyk en nuestro proyecto de GitHub y Snyk tiene esta increíble característica de “”abrir una PR de solución”” para la vulnerabilidad que puede solucionar directamente… La PR se abre, pero nuestro pipeline de CI/CD espera un DCO, es decir, firmas de confirmación de commit… Sin embargo, Snyk . . . Read more

Github Actions es una herramienta de automatización de flujo de trabajo que permite a los desarrolladores implementar procesos de integración continua y entrega continua. OWASP ZAP es una herramienta diseñada para realizar pruebas de seguridad en aplicaciones web. Cuando se habla de un escaneo completo contra un escaneo de API, se refiere a la diferencia entre realizar pruebas exhaustivas en una aplicación web en su totalidad comparado con enfocarse únicamente en el análisis de la interfaz de programación de aplicaciones (API).

¿Se incluye el escaneo de API en el escaneo completo de OWASP ZAP Action Full Scan para Github Actions? Necesito saber si debo incluir un escaneo separado para APIs o si ya está cubierto por el escaneo completo.