首页 > 解决方案 > 选择 Java 依赖的版本

问题描述

在我们的项目中,我们使用一个具有依赖关系的库,例如:

expo-file-system
     +--- commons-codec:commons-codec:1.10
     +--- commons-io:commons-io:1.4

作为安全修复的一部分,我们假设使用更高版本的依赖项,比如说。公共编解码器:公共编解码器:1.14。在不升级 expo-file-system 的情况下,有没有办法告诉 gradle/maven 我们要使用特定版本的 commons-codec:commons-codec?

标签: javagradle

解决方案


dependencies {
implementation 'commons-codec:commons-codec'
constraints {
    implementation('commons-codec:commons-codec:1.14') {
        because 'security fix'
    }
}

推荐阅读