当前位置: 首页 > news >正文

springboot2.x升级到3.x 惨痛经验总结

一、前言(废话)

升级的缘由 都是因为:Spring 目录遍历漏洞(CVE-2024-38816)

可参考文章:springboot 修复 Spring Framework 特定条件下目录遍历漏洞(CVE-2024-38816)

然后就趁着工作之余,升级不可怕,可怕的是一系列的版本兼容问题

本来,如果spring framework 5.3.40 免费可以提供,我们大概率也不怎么需要升级了。

但是没办法,人家不对我们小小的凡(qiong)人开放。

升级版本参考:springboot2.x升级到3.x实战经验总结

 特此 特别感谢这位大佬的经验总结(请收下我的膝盖 ,跪谢了!)

二、正经事儿(以下都是我遇到的问题)

1.1 这次主要是升级了以下几个模块的版本 java,spring,springboot,spring-security,jwt等;

2.1 javax ====》》》》jakarta

可全文检索替换之后,看看还有什么遗漏的部分

3.1 最大的改动是SecurityConfig(security 从5.x 升级到6.x)

Springboot2.X版本–对应springSecurity5.X版本
Springboot3.X版本–对应springSecurity6.X版本

‌报错:Spring 框架报错 No more pattern data allowed after {*...} or **‌ pattern element 解决方案 (详细的话就问DEEPSEEK吧)

4.1 jwt 关系到生成token 的方法

JWTs的parserBuilder() 方法找不到

旧版 jwt 0.9.x  生成token

新版 jwt 0.12.x

    private   final SecretKey KEY = Jwts.SIG.HS256.key().random(new SecureRandom(secret.getBytes())).build();//从数据声明生成令牌private String createToken(Map<String, Object> claims){String token = Jwts.builder().claims().add(claims)  // 添加内容
//                .subject(SUBJECT)   // 声明主题
//                .issuedAt(new Date())   // 创建JWT时的时间戳
//                .expiration(new Date(System.currentTimeMillis() + EXPIRE))  // 设置过期时间.and()  // 返回JwtBuilder配置.signWith(KEY)  // 签名.compact(); // 紧凑return token;}/*** 解析token从令牌中获取数据声明 */private Claims parseToken(String token){final Claims claims = Jwts.parser().verifyWith(KEY)    // 验证所有遇到的JWS签名.build().parse(token).accept(Jws.CLAIMS)   // 解析jws.getPayload();  // JWT有效载荷return claims;}

5.1 mybatis 升级

可能遇到的问题:Invalid value type for attribute ‘factoryBeanObjectType‘: java.lang.String 的解决办法

Invalid value type for attribute ‘factoryBeanObjectType‘: java.lang.String 报错解决_java_墨_风-腾讯云开发者社区

<dependency><groupId>org.mybatis.spring.boot</groupId><artifactId>mybatis-spring-boot-starter</artifactId><version>3.0.3</version></dependency><dependency><groupId>org.mybatis</groupId><artifactId>mybatis-spring</artifactId><version>3.0.3</version></dependency>

6.1

当我以为以上都弄好了之后(我程序启动成功了),前端请求接口又出现了下面的报错

Name for argument of type [java.lang.String] not specified, and parameter name information not availy

一开始解决方案是—— 我改完了所有@PathVariable 之后,发现RequestParam 还要改。。。。

于是再次求助了别的方法(上面👆)

正确解决办法:1 是为了idea里启动的接口没有问题; 2是为了打包编译之后的接口没有问题

简单粗暴的正确解决方式

最后附上

Spring 和 JDK版本对应关系

Spring 和Springboot 对应关系

后续只能靠自己再看看有没有什么隐藏的bug了!!

反正已提交代码了!

---------Miss Dream 2025.04.25

相关文章:

  • 告别 “幻觉” 回答:RAG 中知识库与生成模型的 7 种对齐策略
  • 力扣-hot100(找到字符串中的所有字母异位词)
  • Chromium 134 编译指南 Ubuntu篇:依赖同步与Hooks配置(六)
  • python打印颜色(python颜色、python print颜色、python打印彩色文字、python print彩色、python彩色文字)
  • vue项目前后端分离设计
  • MyBatisPlus文档
  • 大模型时代的深度学习框架
  • uni-app 小程序中的定位问题 以及 页面安全距离
  • 基于DrissionPage的表情包爬虫实现与解析(含源码)
  • 解释一下计算机中的内存对齐
  • 【Django】新增字段后兼容旧接口 This field is required
  • 【防火墙 pfsense】3 portal
  • Docker容器持久化
  • 博雷顿IPO点燃新能源机械市场,金众诚如何优化项目盈利
  • SOC估算:开路电压修正的安时积分法
  • Mybatis-Plus,IDEA2024版本
  • gerbera文件转PCB文件-Altium Designer
  • windows作业job介绍
  • 基于归纳共形预测的大型视觉-语言模型中预测集的**数据驱动校准**
  • 用Obsidian四个插件打造小说故事关联管理系统:从模板到图谱的全流程实践
  • 夜读丨囿于厨房与爱
  • 第三款在美获批的国产PD-1肿瘤药来了,影响多大?
  • 解码人格拼图:探索心理健康的多维视角
  • 舞剧《百合花》7月绽放,王安忆:这是送给母亲的一份礼物
  • 国产手术机器人+5G技术,上海医生同一天远程为五地患者开刀
  • 上海银行换帅:顾建忠出任党委书记,金煜辞任董事长