Maven POM 依赖管理总结

Maven 的依赖管理是项目构建的核心,通过 pom.xml 中的 dependencies 元素声明项目所需的第三方库。以下是对依赖使用的系统性总结,涵盖常见场景和最佳实践。

1. 基本依赖声明

xml 复制代码
<dependencies>
    <dependency>
        <groupId>org.springframework.boot</groupId>
        <artifactId>spring-boot-starter-web</artifactId>
        <version>2.7.0</version>
        <scope>compile</scope>          <!-- 默认 compile -->
        <optional>false</optional>      <!-- 默认 false -->
        <exclusions>
            <exclusion>
                <groupId>...</groupId>
                <artifactId>...</artifactId>
            </exclusion>
        </exclusions>
    </dependency>
</dependencies>

必填项:groupId、artifactId、version(除非继承父POM或由 dependencyManagement 管理,version可以不填)。

2. 依赖范围(Scope)

Scope 编译器 测试期 运行期 打包包含 典型场景
compile 核心库
provided lombok等
runtime jdbc驱动
test JUnit、Mockito
system 本地JAR(需配合,不推荐)
import - - - - 仅用于 dependencyManagement,导入BOM

import 的关键约束:

xml 复制代码
<dependencyManagement>
    <dependencies>
        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-dependencies</artifactId>
            <version>2.7.0</version>
            <type>pom</type>           <!-- 必须指定 type=pom -->
            <scope>import</scope>      <!-- 必须指定 scope=import -->
        </dependency>
    </dependencies>
</dependencyManagement>
  • 只能用在 dependencyManagement 中,不能出现在普通的 dependencies 里。
  • 必须指定 pom,因为导入的目标是一个 POM 文件,而不是 jar。
  • 必须指定 import,告诉 Maven 这是导入依赖管理,而不是实际引入依赖。
  • 被导入的 POM 必须本身包含 节,否则导入无效。

3. 排除依赖项(Exclusions)

xml 复制代码
    <dependency>
        <groupId>org.springframework.boot</groupId>
        <artifactId>spring-boot-starter-web</artifactId>
        <version>2.7.0</version>
        <scope>compile</scope>          <!-- 默认 compile -->
        <optional>false</optional>      <!-- 默认 false -->
        <exclusions>
            <exclusion>
                <groupId>...</groupId>
                <artifactId>...</artifactId>
            </exclusion>
        </exclusions>
    </dependency>

典型场景:排除旧版commons-logging、 Log4j、SLF4J 桥接冲突,gson等。

4. 依赖不传递(Optional )

它的核心作用是控制依赖的传递性:当一个依赖被声明为 optional=true 时,该依赖不会自动传递给依赖当前项目的下游项目。

xml 复制代码
<dependency>
    <groupId>com.example</groupId>
    <artifactId>some-lib</artifactId>
    <version>1.0</version>
    <optional>true</optional>   <!-- 默认 false -->
</dependency>
  • optional 默认为 false,表示该依赖是必需的,并且会向下游传递。
  • 设置为 true 后,该依赖不会被下游项目继承,但当前项目本身仍然可以使用它(编译、测试、运行都需要它)。

5. 引用本地jar(system)

xml 复制代码
<dependency>
    <groupId>com.legacy</groupId>
    <artifactId>old-lib</artifactId>
    <version>1.0</version>
    <scope>system</scope>
    <systemPath>${project.basedir}/lib/old-lib.jar</systemPath>
</dependency>

强烈不建议使用本地依赖,推荐上传到maven私服,主要有下述几个原因:

  • 该 jar 不会被打入 WAR/JAR 包(除非额外配置 maven-war-plugin)
  • 无法被传递依赖引用
  • 跨机器构建时路径可能不一致
  • 无法被依赖分析工具识别

6. 依赖检查两个常用命令

bash 复制代码
mvn dependency:tree          # 查看完整依赖树
mvn dependency:analyze       # 分析未使用/未声明的依赖
  • 定期清理无用依赖:运行 mvn dependency:analyze 找出 Unused declared dependencies 和 Used undeclared dependencies。
相关推荐
智慧物业老杨27 分钟前
物业日常巡查的数智化重构:从“打卡式巡检“到“闭环式风控“
android·java·人工智能·系统架构·rxjava
步行cgn7 小时前
Spring c 命名空间注入详解
java·后端·spring
明月_清风7 小时前
Maven 到底是什么?一篇文章搞懂 Java 项目构建与依赖管理
java·后端·maven
aramae8 小时前
MySQL复合查询(8)
java·c语言·开发语言·后端·算法
Rain的Java大神之路8 小时前
如何快速上传10G文件
java·spring boot·redis·后端·mysql·spring cloud·面试
Wang's Blog9 小时前
Java 接入Redis: 通用命令与键管理
java·服务器·redis
Wang's Blog9 小时前
Java 接入Redis: 列表集合与有序集合操作命令
java·服务器·redis
Ivanqhz9 小时前
SVD++算法
java·服务器·网络·深度学习·神经网络
qq_25183645710 小时前
springboot vue3 开发实现 拼豆管理系统
java·开发语言·ai编程
caoerzhong10 小时前
JeeWMS 开源仓库管理系统全景解读:一套 Java WMS 如何把 WMS/OMS/BMS/TMS 装进同一个系统
java·开源