libs 目录 → Gradle 依赖管理

libs 目录 → Gradle 依赖管理

老写法(Java --- 手动放 jar/aar)

markdown 复制代码
app/
  libs/
    okhttp-4.9.0.jar
    gson-2.10.1.jar
    custom-sdk.aar
groovy 复制代码
dependencies {
    implementation fileTree(dir: 'libs', include: ['*.jar', '*.aar'])
}

问题在哪里

jar 文件放在 libs 目录里,没有版本可追溯性。团队协作时不知道这个 jar 是哪来的、什么版本、有没有安全漏洞。升级时手动替换文件,容易忘、容易错。aar 文件手动管理还会漏依赖的传递依赖。

新写法(Gradle 远程依赖 + maven 仓库)

kotlin 复制代码
dependencies {
    // 公开库 --- 全部换成远程依赖
    implementation("com.squareup.okhttp3:okhttp:4.12.0")
    implementation("com.google.code.gson:gson:2.10.1")

    // 私有库 --- 搭私有 maven 仓库或用 GitHub Packages
    implementation("com.company:custom-sdk:1.2.0")
}

// settings.gradle.kts 加私有仓库
dependencyResolutionManagement {
    repositories {
        google()
        mavenCentral()
        maven { url = uri("https://maven.company.com/releases") }
    }
}

一句话注意

本地 jar 迁移第一件事:确定这个 jar 的 Maven 坐标(groupId:artifactId:version)。绝大多数公开库都能在 mavenCentral 或 Google's Maven 上找到同名坐标。少数内部 SDK 或已废弃的库,建议放到内网私有 maven 仓库(Nexus、Artifactory、GitHub Packages)管理。

如果某个本地 jar 找不到远程来源且无法搭私有仓库,最低底线是给 jar 文件重命名加上版本号(如 okhttp-4.9.0.jar),并在项目文档里记录来源和引入原因。


Java Android 老项目迁移系列,持续更新中。

相关推荐
zbmwa1 小时前
jetpack compose 副作用 produceState
android
hunterandroid2 小时前
Android 后台任务可靠性排查:从 WorkManager 观测到失败重试闭环
android·前端
Zane19942 小时前
CAS 与原子类:Java 如何实现无锁编程
java·后端
TunerT_TQ2 小时前
【智能体安全治理|专栏第9期】从“一堆规则”到“数字宪法”:智能体治理的下一个阶段
java·开发语言·安全·开源治理·大模型安全·ai基础设施·智能体安全
legendary_bruce2 小时前
RAG知识库进阶-1
java·aigc
必须会一定会2 小时前
大模型手搓文件对比工具(6):差异不用再手选
java·人工智能·ai编程
yio_yin2 小时前
MyBatis
java·前端·mybatis
程序员-Benothing2 小时前
Java ForkJoinPool 详解:从分治思想到高性能并行计算
java·开发语言·后端·面试·职场和发展
上海安当技术3 小时前
单点登录 SSO 怎么选协议?SAML 2.0 / OAuth 2.0 / OIDC / CAS 对比与 ERP、OA、CRM 接入实战
java·开发语言
mifengxing3 小时前
Java集合与泛型
java·算法·复习笔记