0

0

Maven pom.xml licenses license 开源协议配置

煙雲

煙雲

发布时间:2026-02-22 15:34:03

|

333人浏览过

|

来源于php中文网

原创

license 标签必须嵌套在 licenses 容器内才生效,单独使用会被 maven 忽略;一个项目可声明多个 license,建议用 spdx id(如 apache-2.0)并配可访问的完整 url;第三方依赖许可证由其自身 pom.xml 提供,不继承自当前项目;license-maven-plugin 默认只校验不生成文件,需配置 add-third-party goal 并设 phase 为 generate-resources。

maven pom.xml licenses license 开源协议配置

license 标签必须嵌套在 licenses 容器里,单独写会失效

很多人直接在 pom.xml 里加 <license></license>,以为能声明项目用的协议,结果 mvn verify 或生成的 notice.txt 里完全没出现——因为 Maven 要求它必须作为 <licenses><license>...</license></licenses> 的子元素存在。不套这层容器,解析时直接忽略。

常见错误写法:
<license><name>Apache License, Version 2.0</name><url>https://www.apache.org/licenses/LICENSE-2.0</url></license>
正确位置:必须放在 <project></project> 下的 <licenses></licenses> 块内。

  • <name></name> 值建议用 SPDX ID(如 Apache-2.0),比自由文本更易被工具识别
  • <url></url> 必须是可访问的完整 URL,不能是相对路径或本地文件
  • 一个项目可声明多个 <license></license>,比如双协议发布时同时写 MITApache-2.0

第三方依赖的 license 不会自动继承到你的 pom.xml

你在自己的 pom.xml 里配了 <licenses></licenses>,只是声明「你自己发布的这个构件」遵循什么协议。它对依赖的 JAR 包毫无影响——那些依赖的许可证信息来自它们各自的 pom.xml,Maven 在构建时通过依赖传递链收集,不是靠你手动抄一遍。

想检查实际打包时包含了哪些许可证?得用插件:
maven-license-pluginlicense-maven-plugin 可生成 THIRD-PARTY-LICENSES.txtsyft + grype 这类 SBOM 工具也能提取依赖许可证树。

  • 别在 <licenses></licenses> 里罗列所有依赖的协议,那是冗余且易过期的
  • 如果你发布的是库(非应用),要确保你选的协议和所用依赖的协议兼容(比如 AGPL 依赖不能放进 MIT 库)
  • 某些 CI 流程会校验 compile 范围依赖是否含禁用协议(如 SSPL),这时靠的是插件扫描,不是你 pom 里的声明

license-maven-plugin 默认不生成 LICENSE 文件,要显式配置 goal

装了 license-maven-plugin,跑 mvn clean compile 却没见 LICENSE 文件生成?默认它只做校验(check goal),不生成(add-third-partyaggregate-add-third-party 才负责写文件)。

Gaga
Gaga

曹越团队开发的AI视频生成工具

下载

典型配置漏掉 <executions></executions> 或写错 goal 名,导致“配了等于没配”:

<plugin>
  <groupId>org.codehaus.mojo</groupId>
  <artifactId>license-maven-plugin</artifactId>
  <version>2.2.0</version>
  <executions>
    <execution>
      <id>add-third-party</id>
      <goals><goal>add-third-party</goal></goals>
      <phase>generate-resources</phase>
    </execution>
  </executions>
</plugin>
  • 注意 <phase></phase> 设为 generate-resources,太早(如 initialize)可能读不到依赖元数据
  • 生成路径默认是 ${project.basedir}/target/generated-sources/license/,不是 src/main/resources,需配合 resources 插件复制过去
  • 若项目含 provided 依赖,插件默认不扫描,得加 <includeprovidedscope>true</includeprovidedscope>

SPDX 表达式支持有限,复杂组合协议要拆开声明

Maven 原生只认单个 SPDX ID(如 Apache-2.0),不支持表达式语法(如 Apache-2.0 OR MIT)。你硬写进去,部分插件会解析失败或静默忽略。

真实场景中,双协议发布很常见(比如允许用户自选),但 Maven 没有标准字段存 OR/AND 关系。折中做法是:

  • <licenses></licenses> 里并列两个 <license></license>,各自填一个 SPDX ID
  • <comments></comments> 字段补充说明选择关系(如 <comments>You may choose either Apache-2.0 or MIT.</comments>
  • 如果必须机器可读,考虑在 NOTICE 文件里手写 SPDX 表达式,或用 about-code-tool 等外部工具管理

别指望 IDE 或 Nexus UI 自动理解你写的注释——它们只扫 <name></name><url></url><comments></comments> 是给人看的。

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
Java Maven专题
Java Maven专题

本专题聚焦 Java 主流构建工具 Maven 的学习与应用,系统讲解项目结构、依赖管理、插件使用、生命周期与多模块项目配置。通过企业管理系统、Web 应用与微服务项目实战,帮助学员全面掌握 Maven 在 Java 项目构建与团队协作中的核心技能。

0

2025.09.15

pdf怎么转换成xml格式
pdf怎么转换成xml格式

将 pdf 转换为 xml 的方法:1. 使用在线转换器;2. 使用桌面软件(如 adobe acrobat、itext);3. 使用命令行工具(如 pdftoxml)。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

1931

2024.04.01

xml怎么变成word
xml怎么变成word

步骤:1. 导入 xml 文件;2. 选择 xml 结构;3. 映射 xml 元素到 word 元素;4. 生成 word 文档。提示:确保 xml 文件结构良好,并预览 word 文档以验证转换是否成功。想了解更多xml的相关内容,可以阅读本专题下面的文章。

2107

2024.08.01

xml是什么格式的文件
xml是什么格式的文件

xml是一种纯文本格式的文件。xml指的是可扩展标记语言,标准通用标记语言的子集,是一种用于标记电子文件使其具有结构性的标记语言。想了解更多相关的内容,可阅读本专题下面的相关文章。

1134

2024.11.28

apache是什么意思
apache是什么意思

Apache是Apache HTTP Server的简称,是一个开源的Web服务器软件。是目前全球使用最广泛的Web服务器软件之一,由Apache软件基金会开发和维护,Apache具有稳定、安全和高性能的特点,得益于其成熟的开发和广泛的应用实践,被广泛用于托管网站、搭建Web应用程序、构建Web服务和代理等场景。本专题为大家提供了Apache相关的各种文章、以及下载和课程,希望对各位有所帮助。

418

2023.08.23

apache启动失败
apache启动失败

Apache启动失败可能有多种原因。需要检查日志文件、检查配置文件等等。想了解更多apache启动的相关内容,可以阅读本专题下面的文章。

937

2024.01.16

Java 流式处理与 Apache Kafka 实战
Java 流式处理与 Apache Kafka 实战

本专题专注讲解 Java 在流式数据处理与消息队列系统中的应用,系统讲解 Apache Kafka 的基础概念、生产者与消费者模型、Kafka Streams 与 KSQL 流式处理框架、实时数据分析与监控,结合实际业务场景,帮助开发者构建 高吞吐量、低延迟的实时数据流管道,实现高效的数据流转与处理。

117

2026.02.04

http与https有哪些区别
http与https有哪些区别

http与https的区别:1、协议安全性;2、连接方式;3、证书管理;4、连接状态;5、端口号;6、资源消耗;7、兼容性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2655

2024.08.16

pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法
pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法

本专题系统整理pixiv网页版官网入口及登录访问方式,涵盖官网登录页面直达路径、在线阅读入口及快速进入方法说明,帮助用户高效找到pixiv官方网站,实现便捷、安全的网页端浏览与账号登录体验。

1030

2026.02.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号