11artifact_name := filing-history-data-api
22version := unversioned
33
4- dependency_check_base_suppressions: =common_suppressions_spring_6.xml
5-
6- # dependency_check_suppressions_repo_branch
7- # The branch of the dependency-check-suppressions repository to use
8- # as the source of the suppressions file.
9- # This should point to "main" branch when being used for release,
10- # but can point to a different branch for experimentation/development.
11- dependency_check_suppressions_repo_branch: =main
12-
13- dependency_check_minimum_cvss := 4
14- dependency_check_assembly_analyzer_enabled := false
15- dependency_check_suppressions_repo_url: =git@github.com:companieshouse/dependency-check-suppressions.git
16- suppressions_file := target/suppressions.xml
17-
184.PHONY : clean
195clean :
206 mvn clean
@@ -78,36 +64,4 @@ sonar:
7864
7965.PHONY : sonar-pr-analysis
8066sonar-pr-analysis :
81- mvn sonar:sonar -P sonar-pr-analysis # will report some false code smells until java 21 is supported
82-
83- .PHONY : dependency-check
84- dependency-check :
85- @ if [ -d " $( DEPENDENCY_CHECK_SUPPRESSIONS_HOME) " ]; then \
86- suppressions_home=" $$ {DEPENDENCY_CHECK_SUPPRESSIONS_HOME}" ; \
87- fi ; \
88- if [ ! -d " $$ {suppressions_home}" ]; then \
89- suppressions_home_target_dir=" ./target/dependency-check-suppressions" ; \
90- if [ -d " $$ {suppressions_home_target_dir}" ]; then \
91- suppressions_home=" $$ {suppressions_home_target_dir}" ; \
92- else \
93- mkdir -p " ./target" ; \
94- git clone $(dependency_check_suppressions_repo_url ) " $$ {suppressions_home_target_dir}" && \
95- suppressions_home=" $$ {suppressions_home_target_dir}" ; \
96- if [ -d " $$ {suppressions_home_target_dir}" ] && [ -n " $( dependency_check_suppressions_repo_branch) " ]; then \
97- cd " $$ {suppressions_home}" ; \
98- git checkout $(dependency_check_suppressions_repo_branch ) ; \
99- cd -; \
100- fi ; \
101- fi ; \
102- fi ; \
103- suppressions_path=" $$ {suppressions_home}/suppressions/$( dependency_check_base_suppressions) " ; \
104- if [ -f " $$ {suppressions_path}" ]; then \
105- cp -av " $$ {suppressions_path}" $(suppressions_file ) ; \
106- mvn org.owasp:dependency-check-maven:check -DfailBuildOnCVSS=$(dependency_check_minimum_cvss ) -DassemblyAnalyzerEnabled=$(dependency_check_assembly_analyzer_enabled ) -DsuppressionFiles=$(suppressions_file ) ; \
107- else \
108- printf -- " \n ERROR Cannot find suppressions file at '%s'\n" " $$ {suppressions_path}" >&2 ; \
109- exit 1; \
110- fi
111-
112- .PHONY : security-check
113- security-check : dependency-check
67+ mvn sonar:sonar -P sonar-pr-analysis # will report some false code smells until java 21 is supported
0 commit comments