You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何为Spring Boot 2.1.2.RELEASE添加spring-security-oauth2-client:5.3.2.RELEASE依赖

解决Spring Boot 2.1.2.RELEASE中引入spring-security-oauth2-client 5.3.2.RELEASE的问题

问题根源

Spring Boot的**依赖管理(Dependency Management)**会统一管控第三方库的版本,Spring Boot 2.1.x版本对应的Spring Security系列依赖默认版本是5.1.x,所以你手动添加依赖时会被自动拉取5.1.3.RELEASE,而非你指定的版本。

解决方案

1. 在Maven中显式指定依赖版本

在pom.xml里直接声明spring-security-oauth2-client的版本,覆盖Spring Boot依赖管理的默认配置:

<dependency>
    <groupId>org.springframework.security</groupId>
    <artifactId>spring-security-oauth2-client</artifactId>
    <version>5.3.2.RELEASE</version>
</dependency>

为避免版本冲突,建议同步指定相关Spring Security依赖的版本(如spring-security-core、spring-security-web)为5.3.2.RELEASE:

<dependency>
    <groupId>org.springframework.security</groupId>
    <artifactId>spring-security-core</artifactId>
    <version>5.3.2.RELEASE</version>
</dependency>
<dependency>
    <groupId>org.springframework.security</groupId>
    <artifactId>spring-security-web</artifactId>
    <version>5.3.2.RELEASE</version>
</dependency>

2. 验证依赖是否生效

执行Maven命令查看依赖树,确认版本已覆盖:

mvn dependency:tree | grep spring-security-oauth2-client

输出中显示5.3.2.RELEASE即为配置成功。

注意事项

  • 跨版本搭配Spring Boot和Spring Security可能存在兼容性风险,比如自动配置逻辑变化、API差异等,务必在测试环境充分验证核心功能。
  • 如果后续遇到兼容性问题,建议升级Spring Boot到2.3.x及以上版本(Spring Boot 2.3.x原生对应Spring Security 5.3.x),可直接依赖Spring Boot的自动版本管理,无需手动指定版本。

内容的提问来源于stack exchange,提问作者Harshit

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.13 13:29:36