写点什么

Spring 近期新闻:Spring Boot、Data、Security、Auth、Session、Integration 和 Web Services 发布 RC 版本

  • 2025-05-12
    北京
  • 本文字数:2536 字

    阅读完需:约 8 分钟

大小:1.26M时长:07:22
Spring近期新闻:Spring Boot、Data、Security、Auth、Session、Integration和Web Services发布RC版本

最近,Spring 生态社区较为活跃,主要值得关注的是发布了Spring BootSpring Data 2025.0.0、Spring SecuritySpring Authorization ServerSpring SessionSpring IntegrationSpring ModulithSpring Web Services的首个发布候选版本。此外,还发布了 Spring Data 2025.1.0 和Spring for Apache Kafka的第二个里程碑版本,以及Spring Vault的第一个里程碑版本。

Spring Boot

Spring Boot 3.5.0 的第一个候选版本提供了缺陷修复、文档改进、依赖关系升级和新特性,例如,新注解@ServletRegistration@FilterRegistration,分别作为使用ServletRegistrationBeanFilterRegistrationBean类注册 servlet 和 filter Bean 的基于注解的替代方案,以及支持 Docker 凭据存储和工具的新类。有关该版本的更多详细信息,请参阅发布说明

 

Spring Boot 3.4.5 和 3.3.11(发布说明分别参见此处此处)提供了缺陷修复、文档改进和依赖关系升级。更重要的是,Spring Boot 团队透露,这两个版本以及 3.2.14、3.1.16 和 2.7.25 版本解决了CVE-2025-22235漏洞,该漏洞是指在某些条件下,如果 actuator 端点未暴露,EndpointRequest类中定义的重载to()方法会创建一个不正确的null/**匹配器。有关这些版本的更多详细信息,请参见3.4.5版本和3.3.11版本的发布说明。

Spring Data

Spring Data 2025.0.0 的第一个候选版本提供的特性包括,改进了 Hibernate 查询语言 (Hibernate Query Language,HQL)、Elastic 查询语言 (Elastic Query Language,EQL)和 Jakarta Persistence 查询语言 (Jakarta Persistence Query Language,JPQL),以解决各种查询问题;针对计划中的破坏性变更(如计划在 Spring Data 4.0 中取消对 JMX 的支持)发布了新的弃用警告。该版本与 Spring Boot 3.5.0-RC1 保持一致,Spring Data 团队计划在 2025 年 5 月发布 GA 版本。

 

Spring Data 2025.1.0 的第二个里程碑版本在众多子项目中支持了JSpecify,包括 Spring Data Commons、Spring Data JPA、Spring Data MongoDB、Spring Data LDAP、Spring Data Cassandra、Spring Data KeyValue 和 Spring Data Elasticsearch。此外,QueryEnhancer接口也进行了重要的重写,不再通过spring.data.jpa.query.native.parser属性进行配置,现在可以通过@EnableJpaRepositories注解进行配置。有关此版本的更多详细信息,请参阅发布说明

Spring Security

Spring Security 6.5.0 的第一个发布候选版本提供了缺陷修复、依赖关系升级和新特性,例如,改进了 OAuth 2.0 Demonstrating Proof of Possession (DPoP) 规范的实现,其中包括一个新的AuthenticationEntryPoint接口,该接口可在 DPoP 认证失败时返回WWW-Authenticate头信息;改进了PathPatternRequestMatcher类,以便在路径模式中使用 servlet,而不是为 servlet 实现RequestMatcher接口。有关此版本的更多详细信息,请参阅版本说明新功能指南。

 

Spring Security 6.4.5 和 6.3.9(发布说明分别参见此处此处)提供了缺陷修复、文档改进和依赖关系升级。更重要的是,Spring Security 团队透露,这两个版本以及 6.2.11、6.1.15、6.0.17、5.8.19 和 5.7.17 版本都解决了CVE-2025-22234漏洞,这是CVE-2025-22228的后续问题,即在DaoAuthenticationProvider类中解决定时攻击问题所造成的无意破坏。有关这些版本的更多详情,请参阅6.4.5版本6.3.9版本的发布说明。

Spring Authorization Server

Spring Authorization Server 1.5.0 的第一个候选版本提供了依赖关系升级和新特性,例如,为 OAuth 2.0 DPoP 和Pushed Authorization Requests (PAR) 规范添加了授权服务器元数据;在 Spring Security OAuth2ParameterNames类中定义了一个新的REQUEST_URI常量,以实现 PAR 中的流程。有关此版本的更多详情,请参阅发布说明

Spring Session

Spring Session 3.5.0 的第一个发布候选版本包含缺陷修复、依赖关系升级和新功能,比如,新的CompositeHttpSessionIdResolver类,它是HttpSessionIdResolver接口的实现,可以遍历HttpSessionIdResolver委托实例的给定集合;JdbcIndexedSessionRepository类经过了优化,只有在基于 JDBC 的存储库进行会话更新时才会启动 JDBC 事务。有关此版本的更多详细信息,请参阅发布说明

Spring Integration

Spring Integration 6.5.0 的第一个发布候选版本提供了缺陷修复、文档改进、依赖关系升级和新特性,例如,在TcpSendingMessageHandler类中停止使用被认为不必要的logger.error()方法;基于LockRegistry接口的新LockRequestHandlerAdvice 类可保持对底层服务的相互访问。有关此版本的更多详细信息,请参阅发布说明

Spring Modulith

Spring Modulith 1.4.0 的第一个发布候选版本提供了缺陷修复、依赖关系升级和功能增强,例如,在使用DefaultEventPublicationRegistry类和 Spring Framework AbstractApplicationContext类中定义的publishEvent()方法时提高了性能;Scenario类实例的状态变化检测默认只接受非空集合。有关此版本的更多详细信息,请参阅发布说明

Spring for Apache Kafka

Spring for Apache Kafka 4.0.0 的第二个里程碑版本提供了缺陷修复、文档改进、依赖关系升级和新功能,例如,客户端依赖关系升级到Apache Kafka 4.0.0;MessagingMessageListenerAdapter类进行了一项优化,现在从DelegatingInvocableHandler类中定义的invoke()方法中返回 null,从而避免了InvocationResult类不必要的实例返回。有关此版本的更多详细信息,请参阅发布说明

Spring Web Services

Spring Web Services 4.1.0 的第一个候选版本包含缺陷修复、文档改进、依赖关系升级和新特性,例如,通过Wss4jSecurityInterceptor类,为Apache Web Services Security for Java (WSS4J) 配置任意选项的支持,以及创建MethodArgumentResolverMethodReturnValueHandler接口自定义实现的功能。有关此版本的更多详细信息,请参阅发布说明

Spring Vault

Spring Vault 3.2.0 的第一个里程碑版本提供了缺陷修复、文档改进、依赖关系升级和新特性,例如,支持 AWS EC2上的Instance Metadata Service Version 2 (IMDSv2),以及使用 Github 令牌验证机制的功能。有关此版本的更多详细信息,请参阅发布说明

 

原文链接:

Spring News Roundup: RCs of Spring Boot, Data, Security, Auth, Session, Integration, Web Services

2025-05-12 14:103984

评论

发布
暂无评论

一文读懂$mash 通证的 “Fair Launch” 规则,将公平发挥极致

小哈区块

如何下载和安装 Eclipse?

小魏写代码

用友签约新奥集团,共建智慧资产管理平台

用友BIP

资产管理

Spring 七种事务传播性介绍

vivo互联网技术

spring 事务的传播性 事务的提交和回滚

数据高速公路:详解数仓集群通信技术

华为云开发者联盟

大数据 后端 华为云 华为云开发者联盟 华为云GaussDB(DWS)

制造业工厂仓库管理为什么要扫码出入库?

万界星空科技

wms WMS仓库管理 万界星空科技 仓库管理系统 扫码出入库管理

shopee虾皮商品列表数据接口(Shopee.item_search)丨shopee虾皮API接口

tbapi

Shopee shopee API shopee商品列表数据接口 虾皮商品列表数据接口 虾皮API接口

音视频小程序在教育行业,短期爆发or未来趋势?

FinFish

在线教育 小程序容器 小程序技术 音视频小程序

叮咚!融云 2023 年度「消息」已送达

融云 RongCloud

技术 即时通讯 IM 融云 通讯

如何对APP进行安全加固

跨国公司为什么要部署SD-WAN

Ogcloud

网络 SD-WAN 组网 组网网络

ICT行业“样品”相关业务挑战及解决方案介绍

用友BIP

ICT行业供应链

大模型训练中断,断点续传助力快速恢复

百度开发者中心

人工智能 深度学习 大模型

tiktok云手机有用吗?用哪个好?

Ogcloud

云服务 TikTok 手机云服务 云服务商

视频直播技术干货(十一):超低延时视频直播技术的演进之路

JackJiang

网络编程 即时通讯 IM

新规施行推动数据资产化迈出关键一步

用友BIP

数据资产

跨周期,创未来!华秋喜获中国产业互联网十周年-杰出企业

华秋电子

产业互联网 产业链 产业生态

百度搜索&金融:构建高时效、高可用的分布式数据传输系统

百度Geek说

分布式 计算机网络 金融 数据传输 企业号 1 月 PK 榜

简单聊聊大力发展国产堡垒机的几个原因

行云管家

网络安全 信创 堡垒机 国产化

重磅国赛开赛!中国大学生服务外包创新创业大赛飞桨双赛道开放报名

飞桨PaddlePaddle

飞桨 高校 国赛 文心一言 文心大模型

SD-WAN搭建企业多云专用网络

Ogcloud

网络 SD-WAN 组网 组网网络

Mac电脑自动化任务软件:Hitek Software Automize Enterprise激活最新版

胖墩儿不胖y

Mac软件 任务管理器 自动化任务管理工具

一文读懂$mash 通证的 “Fair Launch” 规则,将公平发挥极致

西柚子

专业Visio绘图文件阅读器:VSD Viewer 激活最新版

胖墩儿不胖y

Mac软件 文件查看器

Spring近期新闻:Spring Boot、Data、Security、Auth、Session、Integration和Web Services发布RC版本_编程语言_Michael Redlich_InfoQ精选文章