Java 发布 Jar 到 maven中央仓库
Java 发布 Jar 到 maven中央仓库
1、简介
Maven中央仓库并不支持直接发布jar包。我们需要将jar包发布到一些指定的第三方Maven仓库,然后该仓库再将jar包同步到Maven中央仓库。其中,最"简单"的方式是通过Sonatype OSSRH仓库来发布jar包。接下来,我会介绍如何将jar包发布到Sonatype OSSRH。
常用地址:
- 工单管理:https://issues.sonatype.org
- 构件仓库 : https://oss.sonatype.org/#welcome
- 仓库镜像:https://issues.sonatype.org/secure/Signup!default.jspa
3、创建发布jar的工单
点击 Create 创建一个Issue
- Project: Community Support - Open Source Project Repository Hosting (OSSRH)
- Issue TypeRequired: New Project
- Summary: java-demo (自己项目名称)
- Group Id:com.dw.study(maven项目坐标 Group Id)
- Project URL:https://github.com/test/java-demo (项目地址)
- SCM url:https://github.com/test/java-demo.git (源代码地址)
其他内容可以按照自己实际情况填写,可以用默认值的地方,可以不用填写。当你提交后状态为等待工作人员审核,审核通过后状态会修改为 RESOLVED
审批通过后,通常管理员会给你留言配置方法,大体文字如下:
Configuration has been prepared, now you can: Deploy snapshot artifacts into repository https://oss.sonatype.org/content/repositories/snapshots Deploy release artifacts into the staging repository https://oss.sonatype.org/service/local/staging/deploy/maven2 Promote staged artifacts into repository 'Releases' Download snapshot and release artifacts from group https://oss.sonatype.org/content/groups/public Download snapshot, release and staged artifacts from staging group https://oss.sonatype.org/content/groups/staging please comment on this ticket when you promoted your first release, thanks配置已经准备好了,现在你可以: 将快照构件部署到存储库https://oss.sonatype.org/content/repositories/snapshots将发布工件部署到分段存储库中https://oss.sonatype.org/service/local/staging/deploy/maven2 将分阶段的工件推入存储库“发布” 从组https://oss.sonatype.org/content/groups/public下载快照并发布工件 从暂存组https://oss.sonatype.org/content/groups/staging下载快照,发布和暂存的工件 请在您宣传第一个版本时对此票发表评论,谢谢
4、生成GPG密钥(默认RSA算法即非对称加解密公私钥对)
发布到Maven仓库中的所有文件都要使用GPG签名,以保障完整性。因此,我们需要在本地安装并配置GPG。
windows 可以到地址 https://www.gpg4win.org/download.html 下载 按照步骤安装即可。
因为我们只需要GnuPG,所以其它的可以不必勾选
4.1、使用git bash执行如下命令验证是否安装成功:
gpg --version4.2、使用gpg生成密钥对
gpg --gen-key4.3、上传GPG公钥
目的:将公钥上传到公共的密钥服务器(也就是上传到第三方的key验证库)让其他人可以通过公钥来验证jar包的完整性
查看公钥
gpg --list-keys其中 FC294527EC31549C3CF5A98295FC26ED9EE5DCA7 为公钥ID。
将公钥或key发布到 PGP 密钥服务器(一次不成功,可多试几次)
gpg --keyserver hkp://pool.sks-keyservers.net --send-keys 公钥ID或上面提到的key gpg --keyserver hkp://keyserver.ubuntu.com:11371 --send-keys 公钥ID或上面提到的key查询公钥是否发布成功
gpg --keyserver hkp://pool.sks-keyservers.net --recv-keys 公钥ID或上面提到的key gpg --keyserver hkp://keyserver.ubuntu.com:11371 --recv-keys 公钥ID或上面提到的key修改密钥过期时间
$ gpg --edit-key xxxxxxxxxxxxxxx gpg> expire # 将要变更主钥的使用期限。 0 = 密钥永不过期 密钥的有效期限是?(0) 0 # 密钥永远不会过期 以上正确吗?(y/n) y gpg> key 1 gpg> expire # 将要变更子钥的使用期限。密钥的有效期限是?(0) 0 # 密钥永远不会过期 以上正确吗?(y/n) y gpg> save5、修改Maven的settings.xml文件
id要与pom中snapshotRepository 的id一致 。username&password 配置是https://issues.sonatype.org/和https://oss.sonatype.org/网站的用户名和密码一般情况下默认是一致的。
ossrh Sonatype账号 Sonatype密码 6、配置项目 pom.xml 文件
可参考Sonatype提供的要求: https://central.sonatype.org/pages/requirements.html
Sonatype提供的pom文件demo:https://github.com/simpligility/ossrh-demo/blob/master/pom.xml
我的pom文件配置如下:xmlns:xsi ="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation="http://maven.apache.org/POM/4.0.0 http://maven.apache.org/xsd/maven-4.0.0.xsd">4.0.0 com.github.dengwei OSSRH-49683 0.0.1-SNAPSHOT jar ${project.groupId}:${project.artifactId} The test uploads the jar to the maven central repository https://github.com/dengwei/OSSRH-49683 1.8 UTF-8 UTF-8 ${java.version} ${java.version} true The Apache Software License, Version 2.0 http://www.apache.org/licenses/LICENSE-2.0.txt scm:git:git://github.com/dengwei/OSSRH-49683.git scm:git:ssh://github.com/dengwei/OSSRH-49683.git https://github.com/dengwei/OSSRH-49683/tree/master dengwei 254676@qq.com https://github.com/dengwei ossrh true org.apache.maven.plugins maven-source-plugin 2.2.1 attach-sources jar-no-fork org.apache.maven.plugins maven-javadoc-plugin 2.9.1 attach-javadocs jar org.apache.maven.plugins maven-gpg-plugin 1.5 sign-artifacts verify sign ossrh https://oss.sonatype.org/content/repositories/snapshots ossrh https://oss.sonatype.org/service/local/staging/deploy/maven2/ 7、打包Deploy
使用 mvn clean deploy -P命令,一键打包。打包过程中会要求输入gpg密钥的Passphase信息,输入即可。 【友情提示】如果打包过程中出现了401类的错误,可能是因为Maven的配置文件中Server节点配置的用户名和密码不正确,或者 Issue 还未审核通过。
方法一: 命令
部署命令如下:
mvn clean deploy当我们的项目中含有多个模块时,我们可以使用 -projects 来指定部署哪一个模块
举例:
1、部署一个模块如下: 【demo和demo2为模块名】
mvn clean deploy -projects demo2、部署两个模块如下:
mvn clean deploy -projects demo,demo2方法二: idea中
【注】第一次执行时需要输入之前设置的passphrase密码 ~
上传问题:
如果出现上传问题,可以尝试将https://oss.sonatype.org/#stagingRepositories,就可以看到你所发布的jar包了,点击左侧的Staging Repositories,可以使用Group Id或其他信息搜索自己的项目,
此时的构件状态为 Open,选中构件,并点击上方的 Close–>Confirm 在下边的Activity选项卡中查看状态。
当状态变成closed后,执行 Release–>Confirm 并在下边的Activity选项卡中查看状态。
成功后构件自动删除,一小段时间(约1-2个小时)后即可同步到maven的中央仓库。届时会有邮件通知。至此,发布到Maven中央仓库完成。