Tworzenie nowego projektu
Setup
Zamiast konfigurowania wszystkiego od zera, gdy tworzysz nowy projekt, koniecznie wybierz odpowiedni szablon (jeśli jest on dostępny) i skorzystaj z utworzonej konfiguracji projektowej.
Frontend
Backend
Mobile
Konfiguracja repozytorium
Niektóre procesy nie są zautomatyzowane powyższymi narzędziami, ale nadal są istotne dla dobrze zbudowanego i zabezpieczonego projektu.
Aktualizacje Dependabot-a
Aktualizacje bezpieczeństwa Dependabot-a są kluczowe przy zapobieganiu podatności w Twojej aplikacji. Przy każdym nowym projekcie zalecane jest natychmiastowe włączenie tej funkcji.
Jak to zrobić?
-
Otwórz ustawienia repozytorium
-
Znajdź w lewym menu sekcję “zaawansowanego bezpieczeństwa”
-
Wciśnij przycisk włączenia aktualizacji bezpieczeństwa Dependabot-a
-
Ciesz się automatycznymi PR-kami gdy Dependabot wykryje podatności :3
Warto zobaczyć
W tych ustawieniach jest wiele innych przydatnych opcji, które warto sobie przejrzeć.
- Skanowanie jakości kodu
- Wykrywanie wycieków kluczy prywatnych
- Polityki gałęzi i scalowania kodu