对于我的Java应用程序,我需要250个依赖项(大部分是开源的依赖项,如spring、commons等)。我必须签署每一个这些,每次我做一个建设,它减慢了我的建设,立即。
我正在考虑对它们进行一次签名,并使用一个“签名”分类器将它们发布到我的内部连接中,然后在我的gradle脚本中使用依赖项中的分类器。
这有什么问题吗?
发布于 2014-11-19 06:29:49
这是个好主意,但您应该在pom.xml中定义一个配置文件,以便在需要时(如证书更改时)能够对所有jars进行辞职。
https://stackoverflow.com/questions/27004329
复制相似问题