首页 > 编程语言 >如何将java私有库(jar)提交至公服/公共仓库(central repository)-手动版

如何将java私有库(jar)提交至公服/公共仓库(central repository)-手动版

时间:2024-12-16 20:10:14浏览次数:4  
标签:mee github 1.0 repository excel jar java md5

如何将java私有库(jar)提交至公服/公共仓库(central repository)-手动版

转载请著名出处 https://www.cnblogs.com/funnyzpc/p/18610692

准备

  • GunPG(用于asc签名)
  • 项目代码(建议是maven结构的)
  • sonatype账号(https://central.sonatype.com/api/auth/login)
  • Maven Helper(Idea插件,maven命令快捷插件)
  • githubgitee账号(用于注册sonatypeNamespace)

注册sonatype->Namespace

注册完成,点进入 View Namespaces :

Add namespace 如果您的github主页是 https://github.com/funnyzpc ,则此处就是 io.github.funnyzpc ,如图:

验证是按照生成的 Verification Key 在自己的github账号下建一个对应 Verification Keyrepository ,如图提示:

创建好 repository 后记得要点一下 sonatype 后台的 Verify Namespace ,一定要等状态为 Verified 时才可!

密钥生成

  • 生成
    使用命令:gpg --generate-key
    然后输入名字 Real name 以及email Email address ,记得下一步输入 o保存,一般输入o后会跳出密码对话框,输入自定义密码即可~,这个密码后续要用到!

    建议: 名字建议与github的主账户名一致,email也是,email需要与后续项目中的(pom文件)中的 developers 标签定义的一致~

  • 公钥上传

    • 先使用命令查看公钥 gpg --list-keys:

    • 可以看到上面有一长串的pub即是要用到上传的公钥:

    • 执行上传命令

      gpg --keyserver keyserver.ubuntu.com --send-keys [公钥]
      gpg --keyserver keys.openpgp.org --send-keys [公钥]
      gpg --keyserver pgp.mit.edu --send-keys [公钥]
      
    • keyserver 一般有三个,具体见 sonatype 官网指导,建议每一个server都上传一遍
      具体可参见:https://central.sonatype.org/publish/requirements/gpg/#dealing-with-expired-keys

    需要说明的是此环节只是为文件签名准备的,跟其他的并无直接关系,后续上传的asc签名文件是 sonatype后台从公钥服务器做双向文件验证而用的。

项目基本改造

  • 添加plugin

    • 如果是多模块工程,建议在需要上传至公服的的模块的pom中配置,具体需要添加的plugin为:
          <plugin>
              <groupId>org.apache.maven.plugins</groupId>
              <artifactId>maven-javadoc-plugin</artifactId>
              <configuration>
                  <additionalOptions>
                      <!-- 构建doc时忽略代码中错误的doc书写配置 -->
                      <additionalOption>-Xdoclint:none</additionalOption>
                  </additionalOptions>
              </configuration>
              <executions>
                  <execution>
                      <id>attach-javadocs</id>
                      <goals>
                          <goal>jar</goal>
                      </goals>
                  </execution>
              </executions>
          </plugin>
          <plugin>
              <groupId>org.apache.maven.plugins</groupId>
              <artifactId>maven-gpg-plugin</artifactId>
              <version>1.6</version>
              <executions>
                  <execution>
                      <id>sign-artifacts</id>
                      <phase>verify</phase>
                      <goals>
                          <goal>sign</goal>
                      </goals>
                  </execution>
              </executions>
          </plugin>

    记住,必须要配置 maven-javadoc-plugin ,否则 后续 gpg 打包签名时不会生成 javadoc ,这是个坑~

    参数 -Xdoclint:none 是为了忽略javadoc抛错而定义的!,上图代码有著名~

  • 库(jar文件)添加中央仓库(sonatype)还需要一些必要的配置,这些配置包括:descriptionurlscmlicensesdevelopers ,具体xml定义位置是与properties 以及 dependencies 是在同一级
 <description>A Simplified Excel Operating Library,use POI library.</description>
    <url>https://github.com/funnyzpc/mee-excel</url>
    <scm>
        <connection>scm:git:git@github.com:funnyzpc/mee-excel.git</connection>
        <developerConnection>scm:git:git@github.com:funnyzpc/mee-excel.git</developerConnection>
        <tag/>
        <url>https://github.com/funnyzpc/mee-excel</url>
    </scm>
    <licenses>
        <license>
            <name>Apache License, Version 2.0</name>
            <url>http://www.apache.org/licenses/LICENSE-2.0.txt</url>
            <distribution>repo</distribution>
        </license>
    </licenses>
    <developers>
        <developer>
            <name>funnyzpc</name>
            <email>funnyzpc@gmail.com</email>
            <timezone>+8</timezone>
            <url>https://github.com/funnyzpc</url>
        </developer>
    </developers>

    注意参数需要按照自己的需求配置,如果以上还少了什么,请具体以 后续上传 时的错误提示来修改即可~

    以上修改完成记得要在maven小窗reload以下哟~

构造基本包

    后续的三种签名均是以这四个包为基础做签名,我们以最 mee-excel 这个库为参照:https://repo1.maven.org/maven2/io/github/funnyzpc/mee-excel/1.0.0/

可以看到签名主要有这四个包为签名对象:

  • [artifactId]-[版本]-javadoc.jar (文档)
  • [artifactId]-[版本]-sources.jar (源码)
  • [artifactId]-[版本].jar (源码包)
  • [artifactId]-[版本].pom (工程pom)

     当我们猜测到上传公共仓库需要什么的时候 ,现在就开始生成对应的 ascmd5sha1 签名~

  • 使用命令 mvn package gpg:sign -Dmaven.test.skip=true 生成基本包以及 asc 签名文件

注意

  • 如果是多模块需要添加命令项目 -pl [模块名] 执行,完整:mvn package gpg:sign -Dmaven.test.skip=true -pl [模块名]
  • 另外注意的是 gpg:sign 命令行一定要包含 package 指令,在 idea 的maven小窗直接执行是不会成功的!
  • 执行后一般会弹出密码输入框,输入的是密钥生成环节设置的密码

好了,执行成功大致是这样子的,以我的 mee-excel 项目为例:

如果使用 Maven Helper 插件则右键指定的模块,选择 package gpg:sign -Dmaven.test.skip=true 命令执行(需要自行配置 Maven helper 后才可使用):

  • 使用命令构建md5sha1签名文件
    • 使用windows cmd 命令构建md5sha1签名文件(先cd到对应target目录)
    certUtil -hashfile mee-excel-1.0.0.jar md5 >> mee-excel-1.0.0.jar.md5
    certUtil -hashfile mee-excel-1.0.0.jar sha1 >> mee-excel-1.0.0.jar.sha1
    
    certUtil -hashfile mee-excel-1.0.0-sources.jar md5 >> mee-excel-1.0.0-sources.jar.md5
    certUtil -hashfile mee-excel-1.0.0-sources.jar sha1 >> mee-excel-1.0.0-sources.jar.sha1
    
    certUtil -hashfile mee-excel-1.0.0-javadoc.jar md5 >> mee-excel-1.0.0-javadoc.jar.md5
    certUtil -hashfile mee-excel-1.0.0-javadoc.jar sha1 >> mee-excel-1.0.0-javadoc.jar.sha1
    
    certUtil -hashfile mee-excel-1.0.0.pom md5 >> mee-excel-1.0.0.pom.md5
    certUtil -hashfile mee-excel-1.0.0.pom sha1 >> mee-excel-1.0.0.pom.sha1
    
  • 使用bash命令修改 md5sha1文件,主要是剔除无用的内容

    • taget目录(文件管理器中)右键选择 Git Bash here 或者 cmd窗口内切换到bash:直接 bash+ 回车 即可:

    • 执行命令:

     sed -i '1d;3d' mee-excel-1.0.0.jar.md5
     sed -i '1d;3d' mee-excel-1.0.0.pom.md5
     sed -i '1d;3d' mee-excel-1.0.0-javadoc.jar.md5
     sed -i '1d;3d' mee-excel-1.0.0-sources.jar.md5
    
     sed -i '1d;3d' mee-excel-1.0.0.jar.sha1
     sed -i '1d;3d' mee-excel-1.0.0.pom.sha1
     sed -i '1d;3d' mee-excel-1.0.0-javadoc.jar.sha1
     sed -i '1d;3d' mee-excel-1.0.0-sources.jar.sha1
    
    

ok,现在大致的结构如下:

构造目标结构

    上一步骤的操作一定要检查生成的签名文件是否为空,尤其是第一次操作,而后我们思考公服上面需要上传什么样的包

    先以 mee-excel 库的地址为例吧,这是库的具体地址: https://repo1.maven.org/maven2/io/github/funnyzpc/mee-excel/1.0.0/

  • io/github/funnyzpc 是我们在 sonatype 后台配置的 Namespace ,同时也是要对应 模块或工程pom中的 groupId !
  • mee-excel 是模块或工程的 artifactId (pom里面)
  • 1.0.0pom中配置的版本(version), 特别要注意的是版本一定不能是或包含 SNAPSHOT

    好,我们就按以上的目录结构构造本地文件夹,将 这16文件装进去,其他的不要放!

也可以参考本人已经上传的记录:

官方文档请参见: https://central.sonatype.org/publish/publish-portal-upload/

提交审核

提交之前先将准备好的文件文件夹整体打包为zip,且按照 io 目录进行打包,正常打包后文件包应该是 io.zip

  • sonatype 后台右上角账号下的 view Deployments
  • 点右上角 Publish Component
  • Deployment Name 一般是可以随意写一个的,建议是pom中的 [artifactId]-[version] (eg:mee-excel-1.0.0)
  • Description 可随意
  • Upload Your File 选择压缩的zip包,然后点 Publish Component 即可

后续审核

    注意审核状态,默认提交后就是 PENDING 状态 ,审核通过是 VALIDATED 状态,一定要注意 VALIDATED 不是最终状态! 一定要点 Publish 后才会是最终的发布状态: PUBLISHED !

    如果是 FAILED 状态,一定要参照验证信息来修改!

    发布后 一般半天之后才会在公服 https://repo1.maven.org/maven2 上看得到,发布一天后才可在 https://mvnrepository.com 搜索到,至于阿里云上面啥时候能查询得我也不知道~

只要在 https://repo1.maven.org/maven2 上能看得到提交的文件时才可使用对应的 dependency ,具体可以使用地址 https://central.sonatype.com/artifact/[groupId]/[artifactId] (eg: https://central.sonatype.com/artifact/io.github.funnyzpc/mee-excel 查询

eg:

  <dependency>
      <groupId>io.github.funnyzpc</groupId>
      <artifactId>mee-excel</artifactId>
      <version>1.0.0</version>
  </dependency>

标签:mee,github,1.0,repository,excel,jar,java,md5
From: https://www.cnblogs.com/funnyzpc/p/18610692

相关文章

  • javase-14、StringBuffer
    一、StringBuffer由于String是常量,因此一旦创建,其内容和长度是不可改变的。如果需要对一个字符串进行修改,则只能创建新的字符串。为了对字符串进行【修改】,Java提供了一个StringBuffer类(也称字符串缓冲区)。StringBuffer类和String类最大的区别在于它的内容和长度都是可以......
  • javase-15、正则表达式
    一、初识正则表达式1、概念正则表达式是对字符串操作的一种逻辑公式,它会将事先定义好的一些特定字符,以及这些特定字符的组合,组成一个规则字符串,并且通过这个规则字符串表达对给定字符串的过滤逻辑。一条正则表达式也称为一个模式,使用每个模式可以匹配指定文本中与表达式......
  • java中VO ,O/R Mapper,PO,VO与PO区别,BO ,POJO,DAO,DTO,TO.QO,D
    一.对象分类:VO(ViewObject)视图对象:用于展示层,通常是Web页面,它从业务模型(BO)中取得数据并将数据展示给用户。VO通常包含了页面所需的所有数据,但不包含业务逻辑。O/RMapper(Object/RelationalMapping)对象/关系映射:这是一种程序设计技术,用于将对象模型映射到关系数据库模型......
  • 【YashanDB知识库】kettle同步大表提示java内存溢出
    【问题分类】数据导入导出【关键字】数据同步,kettle,数据迁移,java内存溢出【问题描述】kettle同步大表提示ERROR:couldnotcreatethejavavirtualmachine!【问题原因分析】java内存溢出【解决/规避方法】①增加JVM的堆内存大小。编辑Spoon.bat,增加堆大小到2GB,如:if"%PENTA......
  • Day33:安全开发-JavaEE应用&SQL预编译&Filter过滤器&Listener监听器&访问控制
    一,JavaEE-过滤器Filter1,过滤器的含义:Filter被称为过滤器,过滤器实际上就是对Web资源进行拦截,做一些处理后再交给下一个过滤器或Servlet处理,通常都是用来拦截request进行处理的,也可以对返回的response进行拦截处理。开发人员利用filter技术,可以实现对所有Web资源的管理,例如实现......
  • JAVA:13_集合
    集合【开发的重点**】一、概念1.集合:是一种工具,也是一种容器,用于存储数量不等的多个对象。2.集合相关的接口和类位于java.util包中。3.学习集合从以下4个点入手:(1)集合接口的特点(2)集合接口中功能方法(3)集合接口对应的实现类(4)集合的遍历方式二、Coll......
  • Java序列化
    Java序列化简单来说:序列化是将对象的状态信息转换为可以存储或传输的形式(如字节序列)的过程。在Java中,通过序列化可以把一个对象保存到文件、通过网络传输到其他地方或者存储到数据库等。最直接的原因就是某些场景下需要使用这种数据状态,像网络中不能传输数据,某些存储场景。......
  • java常见的集合框架
    常见的集合框架JAVA的集合框架可以分成两类。Collection,主要有List、vector、set、queueList代表有序,可重复的集合,像动态数组ArrayList和链表LinkedListSet代表无序不可重复的集合。像HashSet、TreeSetQueue代表队列,像双端队列ArrayQueue,优先队列PriorityQueueMap,代......
  • 【蓝队】HW中盛行的Java内存马,如何全面检测?
    一、背景1.1Java内存马是什么?内存马是一种仅在内存中运行、没有文件落地的恶意程序,因此具有较强的隐蔽性,能够避开常规的基于文件系统的检测。Java内存马是针对Java语言的内存马,它利用Java语言的动态特性,如类加载机制、动态代理和反射技术等,在Java应用的内存中注入恶意代码,从而......
  • 【华为OD-E卷-ai面板识别 100分(python、java、c++、js、c)】
    【华为OD-E卷-ai面板识别100分(python、java、c++、js、c)】题目AI识别到面板上有N(1≤N≤100)个指示灯,灯大小一样,任意两个之间无重叠。由于AI识别误差,每次别到的指示灯位置可能有差异,以4个坐标值描述AI识别的指示灯的大小和位置(左上角x1,y1,右下角x2,y2),请输出先行后......