Spring Boot Doğrulama Döngüsü
PR'lardan önce, büyük değişikliklerden sonra ve deployment öncesi çalıştırın.
Ne Zaman Aktif Edilir
- Spring Boot servisi için pull request açmadan önce
- Büyük refactoring veya bağımlılık yükseltmelerinden sonra
- Staging veya production için deployment öncesi doğrulama
- Tam build → lint → test → güvenlik taraması pipeline'ı çalıştırma
- Test kapsamının eşikleri karşıladığını doğrulama
Faz 1: Build
Build başarısız olursa, durdurun ve düzeltin.
Faz 2: Static Analiz
Maven (yaygın plugin'ler):
Gradle (yapılandırılmışsa):
Faz 3: Testler + Kapsam
Rapor:
- Toplam testler, geçen/başarısız
- Kapsam % (satırlar/dallar)
Unit Testler
Mock bağımlılıklarla izole olarak servis mantığını test edin:
Testcontainers ile Entegrasyon Testleri
H2 yerine gerçek bir veritabanına karşı test edin:
MockMvc ile API Testleri
Tam Spring context ile controller katmanını test edin:
Faz 4: Güvenlik Taraması
Yaygın Güvenlik Bulguları
Faz 5: Lint/Format (opsiyonel kapı)
Faz 6: Diff İncelemesi
Kontrol listesi:
- Debug logları kalmamış (
System.out, koruma olmadanlog.debug) - Anlamlı hatalar ve HTTP durumları
- Gerekli yerlerde transaction'lar ve validation mevcut
- Config değişiklikleri belgelenmiş
Çıktı Şablonu
Sürekli Mod
- Önemli değişikliklerde veya uzun oturumlarda her 30-60 dakikada bir fazları yeniden çalıştırın
- Kısa döngü tutun: hızlı geri bildirim için
mvn -T 4 test+ spotbugs
Unutmayın: Hızlı geri bildirim geç sürprizleri yener. Kapıyı sıkı tutun—production sistemlerinde uyarıları kusur olarak değerlendirin.


