maven 解决jar冲突

时间:2021-06-02 16:53:44

那句话怎么讲来着的...

引用
如果你爱他,就请让他用Maven,因为那里是天堂,如果你恨他,就请让他用Maven,因为那里是地狱.

Maven对于新手来说是《步步惊心》,因为它包罗万象,博大精深,因为当你初来乍到时,你就像一个进入森林的陌生访客一样迷茫。

Maven对于老手来说是《真爱配方》,因为它无所不能,利如刀锋,使用Maven做开发,如饮美酒如悦美人。

Maven对于新手来说,最痛苦的一件事莫过于包之间的冲突,由于Maven的依赖传递性,当你引入一个依赖类时,其身后的依赖类也一起如过江之鲫纷至沓来了。

举个栗子

A依赖于B及C,而B又依赖于X、Y,而C依赖于X、M,则A除引B及C的依赖包下,还会引入X,Y,M的依赖包(一般情况下了,Maven可通过<scope>等若干种方式控制传递依赖)。

这里有一个需要特别注意的,即B和C同时依赖于X,假设B依赖于X的1.0版本,而C依赖于X的2.0版本,A究竟依赖于X的1.0还是2.0版本呢?

这就看Classloader的加载顺序了,假设Classloader先加载X_1.0,而它就不会再加载X_2.0了,如果A恰恰希望使用X_2.0呢,血案就这样不期而遇了。

我常抡的三板斧

第一板斧:找到传递依赖的鬼出在哪里?

dependency:tree是把照妖照,pom.xml用它照照,所有传递性依赖都将无处遁形,并且会以层级树方式展现,非常直观。

以下就是执行dependency:tree后的一个输出:

引用
[INFO] --- maven-dependency-plugin:2.1:tree (default-cli) @ euler-foundation --- 
[INFO] com.hsit:euler-foundation:jar:0.9.0.1-SNAPSHOT 
[INFO] +- com.rop:rop:jar:1.0.1:compile 
[INFO] |  +- org.slf4j:slf4j-api:jar:1.7.5:compile 
[INFO] |  +- org.slf4j:slf4j-log4j12:jar:1.7.5:compile 
[INFO] |  +- log4j:log4j:jar:1.2.16:compile 
[INFO] |  +- commons-lang:commons-lang:jar:2.6:compile 
[INFO] |  +- commons-codec:commons-codec:jar:1.6:compile 
[INFO] |  +- javax.validation:validation-api:jar:1.0.0.GA:compile 
[INFO] |  +- org.hibernate:hibernate-validator:jar:4.2.0.Final:compile 
[INFO] |  +- org.codehaus.jackson:jackson-core-asl:jar:1.9.5:compile 
[INFO] |  +- org.codehaus.jackson:jackson-mapper-asl:jar:1.9.5:compile 
[INFO] |  +- org.codehaus.jackson:jackson-jaxrs:jar:1.9.5:compile 
[INFO] |  +- org.codehaus.jackson:jackson-xc:jar:1.9.5:compile 
[INFO] |  \- com.fasterxml.jackson.dataformat:jackson-dataformat-xml:jar:2.2.3:compile 
[INFO] |     +- com.fasterxml.jackson.core:jackson-core:jar:2.2.3:compile 
[INFO] |     +- com.fasterxml.jackson.core:jackson-annotations:jar:2.2.3:compile 
[INFO] |     +- com.fasterxml.jackson.core:jackson-databind:jar:2.2.3:compile 
[INFO] |     +- com.fasterxml.jackson.module:jackson-module-jaxb-annotations:jar:2.2.3:compile 
[INFO] |     \- org.codehaus.woodstox:stax2-api:jar:3.1.1:compile 
[INFO] |        \- javax.xml.stream:stax-api:jar:1.0-2:compile 

刚才吹嘘dependency:tree时,我用到了“无处遁形”,其实有时你会发现简单地用dependency:tree往往并不能查看到所有的传递依赖。不过如果你真的想要看所有的,必须得加一个-Dverbose参数,这时就必定是最全的了。

全是全了,但显示出来的东西太多,头晕目眩,有没有好法呢?当然有了,加上Dincludes或者Dexcludes说出你喜欢或讨厌,dependency:tree就会帮你过滤出来:

引用
Dincludes=org.springframework:spring-tx

过滤串使用groupId:artifactId:version的方式进行过滤,可以不写全啦,如:

  1. mvn dependency:tree -Dverbose -Dincludes=asm:asm

就会出来asm依赖包的分析信息:

引用
[INFO] --- maven-dependency-plugin:2.1:tree (default-cli) @ ridge-test --- 
[INFO] com.ridge:ridge-test:jar:1.0.2-SNAPSHOT 
[INFO] +- asm:asm:jar:3.2:compile 
[INFO] \- org.unitils:unitils-dbmaintainer:jar:3.3:compile 
[INFO]    \- org.hibernate:hibernate:jar:3.2.5.ga:compile 
[INFO]       +- cglib:cglib:jar:2.1_3:compile 
[INFO]       |  \- (asm:asm:jar:1.5.3:compile - omitted for conflict with 3.2) 
[INFO]       \- (asm:asm:jar:1.5.3:compile - omitted for conflict with 3.2) 
[INFO] ------------------------------------------------------------------------ 

对asm有依赖有一个直接的依赖(asm:asm:jar:3.2)还有一个传递进入的依赖(asm:asm:jar:1.5.3)

第二板斧:将不想要的传递依赖剪除掉

承上,假设我们不希望asm:asm:jar:1.5.3出现,根据分析,我们知道它是经由org.unitils:unitils-dbmaintainer:jar:3.3引入的,那么在pom.xml中找到这个依赖,做其它的调整:

  1. <dependency>
  2. <groupId>org.unitils</groupId>
  3. <artifactId>unitils-dbmaintainer</artifactId>
  4. <version>${unitils.version}</version>
  5. <exclusions>
  6. <exclusion>
  7. <artifactId>dbunit</artifactId>
  8. <groupId>org.dbunit</groupId>
  9. </exclusion>
  10. <!-- 这个就是我们要加的片断 -->
  11. <exclusion>
  12. <artifactId>asm</artifactId>
  13. <groupId>asm</groupId>
  14. </exclusion>
  15. </exclusions>
  16. </dependency>

再分析一下,你可以看到传递依赖没有了:

  1. [INFO]
  2. [INFO] --- maven-dependency-plugin:2.1:tree (default-cli) @ ridge-test ---
  3. [INFO] com.ridge:ridge-test:jar:1.0.2-SNAPSHOT
  4. [INFO] \- asm:asm:jar:3.2:compile
  5. [INFO] ------------------------------------------------------------------------
  6. [INFO] BUILD SUCCESS

第三板斧:查看运行期类来源的JAR包

有时,你以为解决了,但是偏偏还是报类包冲突(典型症状是java.lang.ClassNotFoundException或Method不兼容等异常),这时你可以设置一个断点,在断点处通过下面这个我做的工具类来查看Class所来源的JAR包:

  1. package com.ridge.util;
  2. import java.io.File;
  3. import java.net.MalformedURLException;
  4. import java.net.URL;
  5. import java.security.CodeSource;
  6. import java.security.ProtectionDomain;
  7. /**
  8. * @author : chenxh
  9. * @date: 13-10-31
  10. */
  11. public class ClassLocationUtils {
  12. /**
  13. * 获取类所有的路径
  14. * @param cls
  15. * @return
  16. */
  17. public static String where(final Class cls) {
  18. if (cls == null)throw new IllegalArgumentException("null input: cls");
  19. URL result = null;
  20. final String clsAsResource = cls.getName().replace('.', '/').concat(".class");
  21. final ProtectionDomain pd = cls.getProtectionDomain();
  22. if (pd != null) {
  23. final CodeSource cs = pd.getCodeSource();
  24. if (cs != null) result = cs.getLocation();
  25. if (result != null) {
  26. if ("file".equals(result.getProtocol())) {
  27. try {
  28. if (result.toExternalForm().endsWith(".jar") ||
  29. result.toExternalForm().endsWith(".zip"))
  30. result = new URL("jar:".concat(result.toExternalForm())
  31. .concat("!/").concat(clsAsResource));
  32. else if (new File(result.getFile()).isDirectory())
  33. result = new URL(result, clsAsResource);
  34. }
  35. catch (MalformedURLException ignore) {}
  36. }
  37. }
  38. }
  39. if (result == null) {
  40. final ClassLoader clsLoader = cls.getClassLoader();
  41. result = clsLoader != null ?
  42. clsLoader.getResource(clsAsResource) :
  43. ClassLoader.getSystemResource(clsAsResource);
  44. }
  45. return result.toString();
  46. }
  47. }

随便写一个测试,设置好断点,在执行到断点处按alt+F8动态执行代码(intelij idea),假设我们输入:

  1. ClassLocationUtils.where(org.objectweb.asm.ClassVisitor.class)

即可马上查出类对应的JAR了: 
maven 解决jar冲突

这就是org.objectweb.asm.ClassVisitor类在运行期对应的JAR包,如果这个JAR包版本不是你期望你,就说明是你的IDE缓存造成的,这时建议你Reimport一下maven列表就可以了,如下所示(idea):

maven 解决jar冲突

Reimport一下,IDE会强制根据新的pom.xml设置重新分析并加载依赖类包,以得到和pom.xml设置相同的依赖。(这一步非常重要哦,经常项目组pom.xml是相同的,但是就是有些人可以运行,有些人不能运行,俗称人品问题,其实都是IDE的缓存造成的了maven 解决jar冲突 )