分类 maven 中的文章

mvnd结合idea使用

前言

2021年看到apache新出了mvnd这么一个项目,属于maven的子项目,但是介绍是maven加强版,超过maven和gradle的速度,是maven的2~10倍,当时体验了下,还不错,但是一直没法配合idea使用,所以暂时搁置没记录下来。2024年升级了下idea,最近无意发现可以配置mvnd命令并且结合插件maven helper无缝使用,编译和打包速度确实快,而且跟原始maven使用体验一样。

……

阅读全文

maven校验依赖包CVE漏洞

前言

maven也可以校验依赖包是有有CVE漏洞

1、maven检测依赖包CVE漏洞

1
mvn verify -DskipTests=true
 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
<build>
    <plugins>
        <!-- owasp check CVE 检查依赖包是否有漏洞  command: mvn verify -->
        <plugin>
            <groupId>org.owasp</groupId>
            <artifactId>dependency-check-maven</artifactId>
            <version>6.5.1</version>
            <executions>
                <execution>
                    <goals>
                        <goal>check</goal>
                    </goals>
                </execution>
            </executions>
        </plugin>
    </plugins>
</build>

2、检测结果demo

第一次执行因下载CVE数据有些慢

……

阅读全文

maven的scope参数

1、用maven引用没进中央仓库的包

在使用maven的时候,如果我们要依赖一个本地的jar包的时候,通常都会使用<scope>system</scope>和<systemPath></systemPath>来处理。
例如:

1
2
3
4
5
6
7
8
<!--引用本地jar包-->
<dependency>
    <groupId>com.mytest</groupId>
    <artifactId>test</artifactId>
    <version>1.0</version>
    <scope>system</scope>
    <systemPath>${pom.basedir}/lib/test-1.0.jar</systemPath>
</dependency>

如果你仅仅是这么做了,在你使用SpringBoot打包插件生成jar包的时候,你会发现这个jar包不会被打进去,进而出现错误。
这个就需要在maven插接中配置一个includeSystemScope属性:

……

阅读全文

最近文章

分类

标签

其它