Spring IO平台发布管理

FrV*_*aBe 5 spring spring-io

由于春季IO平台是intruduced我们管理使用Spring IO我们的项目依赖于平台的BOM.因此,我们不再为单个Spring组件(甚至平台库)指定专用版本(我们在覆盖它们时要谨慎).

这个解决方案的缺点是,我们不能像推荐的那样使用新版本的单个组件,例如(昨天)宣布的Spring Framework 4.1.6版本,直到它被集成到新版本的Spring IO平台中.

很高兴了解有关Spring IO平台的发布管理的更多信息.是否有一个总体计划何时发布新版本?我认为实际上新版本的Spring Framework会触发一个新版本的Spring IO平台,但情况似乎并非如此(没有Spring Framework 4.1.5的新版本,我想下一个版本将包括Spring Framework 4.1.6).

有关Spring IO平台发布管理的任何见解对我来说都很有意义,也很有帮助.

And*_*son 7

一般的经验法则是我们每6-8周发布一个新版本的平台.这不是一成不变的,因为有时需要更频繁的发布; 例如,解决安全漏洞.

您可能已经知道,该平台建立在Spring Boot之上.它扩展了Spring Boot的bom,为许多其他Spring项目及其依赖项添加了依赖项管理.一般来说,当发布新版本的Spring Boot时,将触发新版本平台的发布.此外,新版本的Spring Framework通常会触发新版Spring Boot的发布.

正如您所观察到的,Spring Framework 4.1.5和Spring Boot 1.2.2是此规则的一个例外.虽然在Spring Framework 4.1.5之后不久发布了Spring Boot 1.2.2,但是没有包含这两个版本的平台版本.原因是Spring Boot 1.2.2中存在一些与Spring Security相关的错误,我们希望帮助平台用户避免这些错误.为实现这一目标,我们决定推迟发布平台1.1.2,直到Spring Boot 1.2.3可用,并解决了Spring Security问题.在处于领先优势和防止漏洞之间存在轻微的权衡.

您应该将平台视为要使用的推荐版本集,但它绝对不是您可以使用的唯一版本集.在平台的bom中使用版本属性是有意的,它使用户可以轻松覆盖版本以满足他们的需求.各种Spring项目的主管非常认真地反向兼容,您应该始终能够毫无困难地升级到任何项目的更新维护版本.在许多情况下,您还可以升级到新的次要版本,但需要更加谨慎.