讲师中心 微信公众号
AI工具推荐 视频效率加速

如何避免在自定义 JAR 中排除依赖:统一 Jackson 版本解决类冲突问题

夏明君_5642

夏明君_5642

发布时间:2026-07-30 13:21:50

|

379人浏览过

|

来源于php中文网

原创

如何避免在自定义 JAR 中排除依赖:统一 Jackson 版本解决类冲突问题

本文详解如何通过依赖版本对齐与 <dependencyManagement> 统一管理,避免因多版本 Jackson(如 jackson-core/jackson-databind)引发的 InvalidDefinitionException,从而消除对自定义 JAR(如 oms.jar、cms.jar)强制 exclusion 的必要。

本文详解如何通过依赖版本对齐与 `` 统一管理,避免因多版本 jackson(如 `jackson-core`/`jackson-databind`)引发的 `invaliddefinitionexception`,从而消除对自定义 jar(如 `oms.jar`、`cms.jar`)强制 exclusion 的必要。

在 Maven 多模块或集成第三方私有 JAR 的项目中,一个典型痛点是:主应用显式声明了 Jackson 2.6.1,而 oms.jar 和 cms.jar 内部又打包了不同版本(如 2.4.x 或 2.9.x)的 Jackson 类——导致运行时类加载器加载到不兼容的 ObjectMapper 或注解处理器,最终抛出 com.fasterxml.jackson.databind.exc.InvalidDefinitionException。此时若简单使用 <exclusion> 移除子 JAR 中的 Jackson,虽可“临时止血”,却埋下隐患:一旦 oms.jar 或 cms.jar 内部逻辑依赖特定 Jackson 行为(如自定义序列化器、模块注册),功能将悄然失效。

根本解法不是“排除”,而是“统一”——让整个项目(包括所有依赖 JAR)共享同一套兼容的 Jackson 版本。以下是推荐的三步实践方案:

✅ 第一步:确认实际冲突版本

运行以下命令,可视化依赖树并定位 Jackson 版本分歧:

mvn dependency:tree -Dincludes=com.fasterxml.jackson.core:jackson-databind

输出中将清晰显示:

  • 主 POM 声明的 jackson-databind:2.6.1
  • oms.jar 传递引入的 jackson-databind:2.4.5
  • cms.jar 传递引入的 jackson-databind:2.9.10

⚠️ 注意:Maven 默认采用“最近胜利(nearest wins)”策略,但 WAR 打包时 Servlet 容器(如 Tomcat/JBoss)的类加载顺序可能覆盖该规则,导致低版本优先加载——这正是异常根源。

✅ 第二步:升级并锁定 Jackson 版本(推荐 2.13.x 或 2.15.x)

Jackson 2.6.1(发布于 2015 年)已严重过时,存在已知反序列化漏洞及 API 不兼容问题。强烈建议升级至长期支持的稳定版本,例如 2.15.3(截至 2026 年仍获安全更新):

在 pom.xml 的 <dependencyManagement> 部分集中声明(位于 <dependencies> 之前):

<dependencyManagement>
  <dependencies>
    <!-- 统一 Jackson BOM(Bill of Materials)确保核心模块版本一致 -->
    <dependency>
      <groupId>com.fasterxml.jackson</groupId>
      <artifactId>jackson-bom</artifactId>
      <version>2.15.3</version>
      <type>pom</type>
      <scope>import</scope>
    </dependency>
  </dependencies>
</dependencyManagement>

同时移除原有分散声明的 Jackson 依赖:

<!-- 删除以下三行(原 POM 中) -->
<!-- <dependency><groupId>com.fasterxml.jackson.core</groupId><artifactId>jackson-core</artifactId><version>2.6.1</version></dependency> -->
<!-- <dependency><groupId>com.fasterxml.jackson.core</groupId><artifactId>jackson-databind</artifactId><version>2.6.1</version></dependency> -->
<!-- <dependency><groupId>com.fasterxml.jackson.core</groupId><artifactId>jackson-annotations</artifactId><version>2.6.1</version></dependency> -->

✅ 效果:所有 Jackson 模块(core、databind、annotations、jsonSchema)自动对齐至 2.15.3,且 oms.jar/cms.jar 中的旧版本在解析时会被 Maven 的“版本仲裁”机制自动降级(或忽略),不再参与 classpath 构建。

✅ 第三步:验证与加固(可选但关键)

  • 启用依赖收敛检查:在 pom.xml 中添加插件,防止未来意外引入冲突版本:
    <plugin>
      <groupId>org.apache.maven.plugins</groupId>
      <artifactId>maven-enforcer-plugin</artifactId>
      <version>3.4.1</version>
      <executions>
        <execution>
          <id>enforce-dependency-convergence</id>
          <goals><goal>enforce</goal></goals>
          <configuration>
            <rules><dependencyConvergence/></rules>
          </configuration>
        </execution>
      </executions>
    </plugin>
  • 检查自定义 JAR 兼容性:联系 oms.jar/cms.jar 提供方,确认其是否支持 Jackson 2.15+;若不支持,需推动其升级或提供兼容补丁(Jackson 2.x 向后兼容性极佳,2.15 应兼容绝大多数 2.4+ 功能)。

? 总结

方案 是否推荐 原因
❌ 直接 <exclusion> Jackson 否 掩盖问题,破坏封装,易引发运行时故障
⚠️ 强制 <scope>provided</scope> 不推荐 依赖容器提供 Jackson,不可控且违背 WAR 自包含原则
✅ <dependencyManagement> + BOM 统一版本 强烈推荐 标准化、可维护、符合 Maven 最佳实践,一劳永逸

最终,你将获得一个干净、可重现、无警告的构建:无需 exclusion,oms.jar 和 cms.jar 无缝集成,Jackson 功能完整可用,InvalidDefinitionException 彻底消失。

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
VibeKnow
VibeKnow Hot

一款AI视频创作工具,主要用于全球首个AI知识视频创作平台,文档、文章、网页,一键生成视频,适合需要提升相关任务效率的用户。

UP简历
UP简历 Hot

一款AI办公效率工具,主要用于基于AI技术的免费在线简历制作工具,适合需要提升相关任务效率的用户。

蛙蛙写作

一款AI论文写作工具,主要用于超级AI智能写作助手,适合需要提升相关任务效率的用户。

PixPix
PixPix Hot

PixPix是一款面向电商视觉生产的AI商品图生成工具。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

咔片AIPPT

一款在线AI演示文稿制作工具,可根据主题和内容需求辅助生成PPT结构与页面,提高演示材料制作效率。

相关专题

更多
java
java

Java是一个通用术语,用于表示Java软件及其组件,包括“Java运行时环境 (JRE)”、“Java虚拟机 (JVM)”以及“插件”。php中文网还为大家带了Java相关下载资源、相关课程以及相关文章等内容,供大家免费下载使用。

9877

2023.06.15

java正则表达式语法
java正则表达式语法

java正则表达式语法是一种模式匹配工具,它非常有用,可以在处理文本和字符串时快速地查找、替换、验证和提取特定的模式和数据。本专题提供java正则表达式语法的相关文章、下载和专题,供大家免费下载体验。

7022

2023.07.05

java自学难吗
java自学难吗

Java自学并不难。Java语言相对于其他一些编程语言而言,有着较为简洁和易读的语法,本专题为大家提供java自学难吗相关的文章,大家可以免费体验。

6192

2023.07.31

java配置jdk环境变量
java配置jdk环境变量

Java是一种广泛使用的高级编程语言,用于开发各种类型的应用程序。为了能够在计算机上正确运行和编译Java代码,需要正确配置Java Development Kit(JDK)环境变量。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

1064

2023.08.01

java保留两位小数
java保留两位小数

Java是一种广泛应用于编程领域的高级编程语言。在Java中,保留两位小数是指在进行数值计算或输出时,限制小数部分只有两位有效数字,并将多余的位数进行四舍五入或截取。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

888

2023.08.02

java基本数据类型
java基本数据类型

java基本数据类型有:1、byte;2、short;3、int;4、long;5、float;6、double;7、char;8、boolean。本专题为大家提供java基本数据类型的相关的文章、下载、课程内容,供大家免费下载体验。

1296

2023.08.02

java有什么用
java有什么用

java可以开发应用程序、移动应用、Web应用、企业级应用、嵌入式系统等方面。本专题为大家提供java有什么用的相关的文章、下载、课程内容,供大家免费下载体验。

2589

2023.08.02

java在线网站
java在线网站

Java在线网站是指提供Java编程学习、实践和交流平台的网络服务。近年来,随着Java语言在软件开发领域的广泛应用,越来越多的人对Java编程感兴趣,并希望能够通过在线网站来学习和提高自己的Java编程技能。php中文网给大家带来了相关的视频、教程以及文章,欢迎大家前来学习阅读和下载。

19931

2023.08.03

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

100

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn