【问题标题】:Maven License Plugin : Unknown licenseMaven 许可证插件:未知许可证
【发布时间】:2016-11-24 06:51:23
【问题描述】:

我们正在尝试创建一个第三方文件,其中列出了我们正在使用的库中的许可。为此,我们使用了license maven plugin,它是add third party 目标。

对于我们的大多数库来说,它运行良好。 问题是,我们的一些依赖项非常古老,并且在 Maven Central 上不存在。对于其他一些,我们进行了修改。在这两种情况下,我们都会将它们自己存储在 Nexus 的第三方存储库中。

这些库确实包含许可证信息,例如:

<project xmlns="http://maven.apache.org/POM/4.0.0" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation="http://maven.apache.org/POM/4.0.0 http://maven.apache.org/xsd/maven-4.0.0.xsd">
  <modelVersion>4.0.0</modelVersion>
  <groupId>com.company.lib</groupId>
  <artifactId>lib-jcuda</artifactId>
  <version>0.4.2</version>
  <description>POM was created by Sonatype Nexus</description>
  <licenses>
    <license>
      <name>MIT License</name>
      <url>http://www.opensource.org/licenses/mit-license.php</url>
      <distribution>repo</distribution>
    </license>
  </licenses>
</project>

问题是,当我们运行目标时,它们无法识别,我们会收到以下消息:

[WARNING] There are 16 dependencies with no license :
[WARNING]  - com.spacemetric.lib--lib-jcublas--0.4.2
[WARNING]  - com.spacemetric.lib--lib-jcuda--0.4.2
(Unknown license) lib-jcuda (com.spacemetric.lib:lib-jcuda:0.4.2 - no url defined)

当打开 -X 标志时,我们会得到一些额外的信息:

[DEBUG] Verifying availability of C:\Users\me\.m2\repository\com\company\lib\lib-jcuda\0.4.2\lib-jcuda-0.4.2.pom from [central (https://repo.maven.apache.org/maven2, default, releases)]

如果我运行一些我为测试而构建的 java 代码,我可以毫无问题地看到许可证信息:

    MavenXpp3Reader mavenreader = new MavenXpp3Reader();
    String pomfile = "C:\\Users\\me\\.m2\\repository\\com\\company\\lib\\lib-jcuda\\0.4.2\\lib-jcuda-0.4.2.pom";
    try (FileReader reader = new FileReader(pomfile);) {
        Model model = mavenreader.read(reader);
        model.setPomFile(new File(pomfile));
        MavenProject project = new MavenProject(model);

        List<License> licenses = project.getLicenses();
        for (License l : licenses) {
            System.out.println(l.getUrl());
        }
    }
    catch (IOException | XmlPullParserException e) {
        e.printStackTrace();
    }

在获取依赖项时有什么明显的遗漏吗?这个问题似乎只出现在我们必须将自己添加到 Nexus 的库中,所以我们可能做错了什么。

我查看了很多文档,以及插件的源代码,但找不到为什么这些库没有考虑许可证。

【问题讨论】:

  • 回到可用性检查消息,我很困惑为什么插件会直接在 maven Central 中检查 lib-jcuda。它当然不会找到它,因为它只能在我们内部 Nexus 的第三方 repo 中使用。会不会是问题?

标签: java maven maven-plugin license-maven-plugin


【解决方案1】:

根据您的评论:您是否已将 settings.xml 设置为指向内部维护的依赖项的 maven Central 的关系(镜像)?

你可以这样配置:

<settings>
...
  <mirrors>
    <mirror>
      <id>UK</id>
      <name>UK Central</name>
      <url>http://uk.maven.org/maven2</url>
      <mirrorOf>central</mirrorOf>
    </mirror>
  </mirrors>
  ...
</settings>
猜你喜欢
  • 2015-04-04
  • 1970-01-01
  • 2012-09-21
  • 2020-11-24
  • 2019-10-19
  • 2020-03-25
  • 1970-01-01
  • 2019-08-04
  • 2018-09-20
相关资源
最近更新 更多