Przejdź do głównej zawartości

Tworzenie nowego projektu

Setup

Zamiast konfigurowania wszystkiego od zera, gdy tworzysz nowy projekt, koniecznie wybierz odpowiedni szablon (jeśli jest on dostępny) i skorzystaj z utworzonej konfiguracji projektowej.

Frontend

Backend

Mobile

Konfiguracja repozytorium

Niektóre procesy nie są zautomatyzowane powyższymi narzędziami, ale nadal są istotne dla dobrze zbudowanego i zabezpieczonego projektu.

Aktualizacje Dependabot-a

Aktualizacje bezpieczeństwa Dependabot-a są kluczowe przy zapobieganiu podatności w Twojej aplikacji. Przy każdym nowym projekcie zalecane jest natychmiastowe włączenie tej funkcji.

Jak to zrobić?

  1. Otwórz ustawienia repozytorium

    Ustawienia repozytorium na GitHubie
  2. Znajdź w lewym menu sekcję “zaawansowanego bezpieczeństwa”

    Sekcja zaawansowanego bezpieczeństwa
  3. Wciśnij przycisk włączenia aktualizacji bezpieczeństwa Dependabot-a

    Aktualizacja bezpieczeństwa Dependabot-a
  4. Ciesz się automatycznymi PR-kami gdy Dependabot wykryje podatności :3

    Pull requesty utworzone przez Dependabot-a

Warto zobaczyć

W tych ustawieniach jest wiele innych przydatnych opcji, które warto sobie przejrzeć.

  1. Skanowanie jakości kodu
  2. Wykrywanie wycieków kluczy prywatnych
  3. Polityki gałęzi i scalowania kodu