Azure blob storage 12.5.0等低版本在Maven中央仓库无法找到怎么办
问题原因说明
12.6.0以下版本的azure-storage-blob是被官方主动从Maven中央仓库移除的,并非中央仓库故障。该批次低版本存在多个已公开的高危安全漏洞,包括存储签名验证绕过、异步请求内存泄漏等问题,官方为避免更多开发者使用存在风险的版本,做了下架处理。
可行解决方案
- 方案1:通过依赖排除适配12.7.0+版本
在依赖声明中排除azure-storage-blob自带的reactor-core依赖,强制使用你项目当前的3.3.2版本,参考配置如下:
<dependency> <groupId>com.azure</groupId> <artifactId>azure-storage-blob</artifactId> <version>12.7.0</version> <exclusions> <exclusion> <groupId>io.projectreactor</groupId> <artifactId>reactor-core</artifactId> </exclusion> </exclusions> </dependency> <!-- 手动声明你项目使用的reactor-core版本 --> <dependency> <groupId>io.projectreactor</groupId> <artifactId>reactor-core</artifactId> <version>3.3.2</version> </dependency>
该方案存在一定兼容性风险,调整后需要完整测试Blob存储相关的异步读写、异常重试等逻辑,确保功能运行正常。
- 方案2:复用已缓存的历史版本
如果你的企业私有Maven仓库、本地开发环境此前已经缓存过12.5.0版本的安装包,可以将该包手动同步到私有仓库,修改项目Maven配置优先拉取私有仓库的依赖即可。使用该方案需要自行承担低版本对应的安全漏洞风险,建议仅在内部非对外暴露的项目中使用。
内容的提问来源于stack exchange,提问作者Kunal gupta
相关产品推荐
相关产品推荐

