Skip to content

Commit 917849c

Browse files
authored
Merge pull request #119 from companieshouse/feature/remove-makefile-dep-check
Updated Makefile for dependency check
2 parents 0e2e6c8 + 52d1b08 commit 917849c

2 files changed

Lines changed: 3 additions & 48 deletions

File tree

Makefile

Lines changed: 1 addition & 47 deletions
Original file line numberDiff line numberDiff line change
@@ -1,20 +1,6 @@
11
artifact_name := filing-history-data-api
22
version := unversioned
33

4-
dependency_check_base_suppressions:=common_suppressions_spring_6.xml
5-
6-
# dependency_check_suppressions_repo_branch
7-
# The branch of the dependency-check-suppressions repository to use
8-
# as the source of the suppressions file.
9-
# This should point to "main" branch when being used for release,
10-
# but can point to a different branch for experimentation/development.
11-
dependency_check_suppressions_repo_branch:=main
12-
13-
dependency_check_minimum_cvss := 4
14-
dependency_check_assembly_analyzer_enabled := false
15-
dependency_check_suppressions_repo_url:=git@github.com:companieshouse/dependency-check-suppressions.git
16-
suppressions_file := target/suppressions.xml
17-
184
.PHONY: clean
195
clean:
206
mvn clean
@@ -78,36 +64,4 @@ sonar:
7864

7965
.PHONY: sonar-pr-analysis
8066
sonar-pr-analysis:
81-
mvn sonar:sonar -P sonar-pr-analysis # will report some false code smells until java 21 is supported
82-
83-
.PHONY: dependency-check
84-
dependency-check:
85-
@ if [ -d "$(DEPENDENCY_CHECK_SUPPRESSIONS_HOME)" ]; then \
86-
suppressions_home="$${DEPENDENCY_CHECK_SUPPRESSIONS_HOME}"; \
87-
fi; \
88-
if [ ! -d "$${suppressions_home}" ]; then \
89-
suppressions_home_target_dir="./target/dependency-check-suppressions"; \
90-
if [ -d "$${suppressions_home_target_dir}" ]; then \
91-
suppressions_home="$${suppressions_home_target_dir}"; \
92-
else \
93-
mkdir -p "./target"; \
94-
git clone $(dependency_check_suppressions_repo_url) "$${suppressions_home_target_dir}" && \
95-
suppressions_home="$${suppressions_home_target_dir}"; \
96-
if [ -d "$${suppressions_home_target_dir}" ] && [ -n "$(dependency_check_suppressions_repo_branch)" ]; then \
97-
cd "$${suppressions_home}"; \
98-
git checkout $(dependency_check_suppressions_repo_branch); \
99-
cd -; \
100-
fi; \
101-
fi; \
102-
fi; \
103-
suppressions_path="$${suppressions_home}/suppressions/$(dependency_check_base_suppressions)"; \
104-
if [ -f "$${suppressions_path}" ]; then \
105-
cp -av "$${suppressions_path}" $(suppressions_file); \
106-
mvn org.owasp:dependency-check-maven:check -DfailBuildOnCVSS=$(dependency_check_minimum_cvss) -DassemblyAnalyzerEnabled=$(dependency_check_assembly_analyzer_enabled) -DsuppressionFiles=$(suppressions_file); \
107-
else \
108-
printf -- "\n ERROR Cannot find suppressions file at '%s'\n" "$${suppressions_path}" >&2; \
109-
exit 1; \
110-
fi
111-
112-
.PHONY: security-check
113-
security-check: dependency-check
67+
mvn sonar:sonar -P sonar-pr-analysis # will report some false code smells until java 21 is supported

pom.xml

Lines changed: 2 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -6,7 +6,8 @@
66
<parent>
77
<groupId>uk.gov.companieshouse</groupId>
88
<artifactId>companies-house-parent</artifactId>
9-
<version>2.1.11</version>
9+
<version>2.1.12</version>
10+
<relativePath/>
1011
</parent>
1112

1213
<name>filing-history-data-api</name>

0 commit comments

Comments
 (0)