2017-03-23 42 views
-2

我有一个关于Maven的问题,它的依赖关系 当使用某个依赖项时会给我的项目带来危险吗?例如,如果依赖关系不可靠。 并且可以像JUNIT,ApachePOI等commons dependencies ...每个项目都需要一个危险吗? 在此先感谢使用Maven依赖项的风险

+0

取决于其他人的代码从各个角度来看都是危险的。自己写一切(避免依赖)从各个角度来看也是危险的。解决方案:你需要了解危险,权衡他们,并下定决心。并尽可能减轻对您的项目最重要的危险/风险。 –

回答

0

这个问题太广泛了,但从这个一般意义上说:是的,从MavenCentral绘制文件有潜在危险,您有义务测试它们。

+0

谢谢,但你测试它们是什么意思?以及如何确定某个依赖关系是可靠的? –

+0

你不能确定。您可以使用“普通”的依赖关系,并希望最好。你可以编写足够的自动化测试来确保你想要的功能。 –

+0

我明白了,所以我们只能测试功能,但我们不能确定依赖是否安全使用 –