You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure blob storage 12.5.0等低版本在Maven中央仓库无法找到怎么办

问题原因说明

12.6.0以下版本的azure-storage-blob是被官方主动从Maven中央仓库移除的,并非中央仓库故障。该批次低版本存在多个已公开的高危安全漏洞,包括存储签名验证绕过、异步请求内存泄漏等问题,官方为避免更多开发者使用存在风险的版本,做了下架处理。


可行解决方案

  • 方案1:通过依赖排除适配12.7.0+版本
    在依赖声明中排除azure-storage-blob自带的reactor-core依赖,强制使用你项目当前的3.3.2版本,参考配置如下:
<dependency>
  <groupId>com.azure</groupId>
  <artifactId>azure-storage-blob</artifactId>
  <version>12.7.0</version>
  <exclusions>
    <exclusion>
      <groupId>io.projectreactor</groupId>
      <artifactId>reactor-core</artifactId>
    </exclusion>
  </exclusions>
</dependency>
<!-- 手动声明你项目使用的reactor-core版本 -->
<dependency>
  <groupId>io.projectreactor</groupId>
  <artifactId>reactor-core</artifactId>
  <version>3.3.2</version>
</dependency>

该方案存在一定兼容性风险,调整后需要完整测试Blob存储相关的异步读写、异常重试等逻辑,确保功能运行正常。

  • 方案2:复用已缓存的历史版本
    如果你的企业私有Maven仓库、本地开发环境此前已经缓存过12.5.0版本的安装包,可以将该包手动同步到私有仓库,修改项目Maven配置优先拉取私有仓库的依赖即可。使用该方案需要自行承担低版本对应的安全漏洞风险,建议仅在内部非对外暴露的项目中使用。

内容的提问来源于stack exchange,提问作者Kunal gupta

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.07 14:57:01