对于我的一个Spring boot项目,我正在使用Spring Security。我使用多个子目录,但csrf不是其中之一。NexusIQ报告了来自csrf目录的类的问题。我可以放弃这个问题,因为我没有使用它,问题会得到解决,但我想知道是否有其他方法可以将此文件夹从依赖项中排除。一种从下载开始就“排除”此目录的方法。
使用exclude标记可以排除底层依赖项,但我不知道如何在文件夹上使用它。这可能吗?
<dependency> <groupId>org.springframework.security</groupId> <artifactId>spring-security-web</artifactId> <version>5.4.5</version> </dependency>
不
您可以接受整个依赖关系,也可以离开它。
解决这个问题的唯一方法是自己从源代码处编译依赖项,或者通过操纵它来创建一个修补版本。