Maven 资源插件:非过滤文件后缀配置及风险规避

<nonFilteredFileExtensions> 用于在 Maven 开启全局资源过滤时,豁免指定后缀的文件,不对其进行变量替换与编码转换,防止二进制文件损坏。

1. 核心原理

1.1. 资源过滤(Filtering)

当你在 pom.xml 中设置:

xml 复制代码
<resources>
  <resource>
    <directory>src/main/resources</directory>
    <filtering>true</filtering> <!-- 开启全局过滤 -->
  </resource>
</resources>

Maven 会在打包时,扫描所有文本文件(.properties/.xml/.yml 等),替换 ${xxx}占位符为实际值。

1.2. 风险:二进制文件被破坏

若对 .doc/.xls/.pdf/.jpg/.zip等二进制文件执行同样操作,会:

  • 误解析二进制内容为文本

  • 破坏文件结构、编码、校验和打包后文件打不开、损坏、体积异常

1.3. <nonFilteredFileExtensions> 的作用

全局开启 filtering=true 时,白名单豁免指定后缀:

xml 复制代码
<plugin>
  <groupId>org.apache.maven.plugins</groupId>
  <artifactId>maven-resources-plugin</artifactId>
  <configuration>
    <!-- 这些后缀的文件:只复制、不过滤、不替换、不改编码 -->
    <nonFilteredFileExtensions> 
      <nonFilteredFileExtension>doc</nonFilteredFileExtension>
      <nonFilteredFileExtension>ttc</nonFilteredFileExtension>
      <nonFilteredFileExtension>docx</nonFilteredFileExtension>
      <nonFilteredFileExtension>xls</nonFilteredFileExtension>
      <nonFilteredFileExtension>xlsx</nonFilteredFileExtension>
    </nonFilteredFileExtensions>
  </configuration>
</plugin>

只原样复制,不做任何文本处理

2. 常见需要豁免的后缀(建议补充)

  • 文档:doc, docx, xls, xlsx, ppt, pdf

  • 图片:jpg, png, gif, bmp, ico, svg

  • 压缩 / 二进制:zip, rar, 7z, tar, gz

  • 证书 / 密钥:crt, pem, p12, pfx, jks, keystore

  • 其他:exe, dll, so, jar, class

3. 与 <exclude> 的区别

  • <nonFilteredFileExtensions>:包含但不处理(复制到 target/classes,但不过滤)

  • <exclude>:完全排除(不复制到 target/classes)

4. 完整正确结构

xml 复制代码
  <build>
    <resources>
      <resource>
        <directory>src/main/java</directory>
        <excludes>
          <exclude>**/*.java</exclude>
        </excludes>
        <includes>
          <include>**/*.*</include>
        </includes>
      </resource>
      <resource>
        <directory>src/main/resources</directory>
        <includes>
          <include>**/*.*</include>
        </includes>
        <filtering>true</filtering>
      </resource>
    </resources>
    <plugins>
      <plugin>
        <groupId>org.springframework.boot</groupId>
        <artifactId>spring-boot-maven-plugin</artifactId>
      </plugin>
      <plugin>
        <groupId>org.apache.maven.plugins</groupId>
        <artifactId>maven-resources-plugin</artifactId>
      </plugin>
      <plugin>
        <groupId>org.apache.maven.plugins</groupId>
        <artifactId>maven-compiler-plugin</artifactId>
        <version>2.1</version>
        <configuration>
          <source>17</source>
          <target>17</target>
          <encoding>UTF-8</encoding>
        </configuration>
      </plugin>
      <plugin>
        <groupId>org.apache.maven.plugins</groupId>
        <artifactId>maven-surefire-plugin</artifactId>
        <version>3.1.2</version>
        <configuration>
          <skip>true</skip>
        </configuration>
      </plugin>
    </plugins>
    <pluginManagement>
      <plugins>
        <plugin>
          <groupId>org.springframework.boot</groupId>
          <artifactId>spring-boot-maven-plugin</artifactId>
          <version>2.7.18</version>
          <executions>
            <execution>
              <goals>
                <goal>repackage</goal>
              </goals>
            </execution>
          </executions>
        </plugin>
        <plugin>
          <groupId>org.apache.maven.plugins</groupId>
          <artifactId>maven-resources-plugin</artifactId>
          <version>3.3.1</version>
          <configuration>
            <encoding>UTF-8</encoding>
            <useDefaultDelimiters>true</useDefaultDelimiters>

            <nonFilteredFileExtensions>
              <nonFilteredFileExtension>doc</nonFilteredFileExtension>
              <nonFilteredFileExtension>ttc</nonFilteredFileExtension>
              <nonFilteredFileExtension>docx</nonFilteredFileExtension>
              <nonFilteredFileExtension>xls</nonFilteredFileExtension>
              <nonFilteredFileExtension>xlsx</nonFilteredFileExtension>
            </nonFilteredFileExtensions>
          </configuration>
        </plugin>
      </plugins>
    </pluginManagement>
  </build>
相关推荐
嘻哈∠※3 小时前
0061基于 SpringBoot 的投稿与稿件处理系统设计与实现
java·spring boot·后端
白狐_7984 小时前
408数据结构第8章:排序②——性质对比秒杀、场景选择与外部排序
java·数据结构·算法
zander2585 小时前
LeetCode 84:柱状图中的最大矩形——单调栈如何确定左右边界
java·数据结构·算法
码匠许师傅5 小时前
【C++ 面试真题】聊聊 C++ 的拷贝构造与拷贝赋值
java·c++·面试
极创信息6 小时前
系统安全隐患全方位排查方案:标准化渗透测试全流程
java·opencv·struts·数据挖掘·eclipse·语音识别·hibernate
汉字萌萌哒7 小时前
2019CCF-CSP入门级C++试题解析
java·开发语言·c++
喜欢的名字被抢了7 小时前
程序出问题怎么查,以及如何让它不掉线
java·运维·数据库
数据知道8 小时前
反序列化漏洞:Java、PHP、Python 三条线各讲透
java·网络·python·安全·网络安全·php
2601_949950638 小时前
Java 面试准备,用练题簿把“背过八股”变成“真正会答”
java·开发语言·面试·刷题·小程序推荐
Rain的Java大神之路9 小时前
MQ重复消费问题怎么解决
java·经验分享·后端·面试·架构·rabbitmq·rocketmq