如何为Spring Boot 2.1.2.RELEASE添加spring-security-oauth2-client:5.3.2.RELEASE依赖
解决Spring Boot 2.1.2.RELEASE中引入spring-security-oauth2-client 5.3.2.RELEASE的问题
问题根源
Spring Boot的**依赖管理(Dependency Management)**会统一管控第三方库的版本,Spring Boot 2.1.x版本对应的Spring Security系列依赖默认版本是5.1.x,所以你手动添加依赖时会被自动拉取5.1.3.RELEASE,而非你指定的版本。
解决方案
1. 在Maven中显式指定依赖版本
在pom.xml里直接声明spring-security-oauth2-client的版本,覆盖Spring Boot依赖管理的默认配置:
<dependency> <groupId>org.springframework.security</groupId> <artifactId>spring-security-oauth2-client</artifactId> <version>5.3.2.RELEASE</version> </dependency>
为避免版本冲突,建议同步指定相关Spring Security依赖的版本(如spring-security-core、spring-security-web)为5.3.2.RELEASE:
<dependency> <groupId>org.springframework.security</groupId> <artifactId>spring-security-core</artifactId> <version>5.3.2.RELEASE</version> </dependency> <dependency> <groupId>org.springframework.security</groupId> <artifactId>spring-security-web</artifactId> <version>5.3.2.RELEASE</version> </dependency>
2. 验证依赖是否生效
执行Maven命令查看依赖树,确认版本已覆盖:
mvn dependency:tree | grep spring-security-oauth2-client
输出中显示5.3.2.RELEASE即为配置成功。
注意事项
- 跨版本搭配Spring Boot和Spring Security可能存在兼容性风险,比如自动配置逻辑变化、API差异等,务必在测试环境充分验证核心功能。
- 如果后续遇到兼容性问题,建议升级Spring Boot到2.3.x及以上版本(Spring Boot 2.3.x原生对应Spring Security 5.3.x),可直接依赖Spring Boot的自动版本管理,无需手动指定版本。
内容的提问来源于stack exchange,提问作者Harshit
相关产品推荐
相关产品推荐

