首页
/ Apache Shiro 与 Jakarta EE 兼容性问题解析

Apache Shiro 与 Jakarta EE 兼容性问题解析

2025-06-14 14:32:30作者:苗圣禹Peter

背景介绍

Apache Shiro 是一个强大且易用的 Java 安全框架,提供了认证、授权、加密和会话管理等功能。随着 Java EE 向 Jakarta EE 的演进,许多项目在升级过程中遇到了兼容性问题。本文将深入分析在将 Fedora Commons 项目从 Java 11 升级到 Java 17 并迁移至 Jakarta EE 时,与 Apache Shiro 集成过程中遇到的典型问题及其解决方案。

核心问题分析

在迁移过程中,开发者遇到了两个主要的技术挑战:

  1. 类加载问题:最初出现 java.lang.NoClassDefFoundError 错误,提示缺少 javax.servlet.Filter 类。这表明项目仍然依赖于旧版的 Java EE Servlet API。

  2. 类型转换异常:随后出现的 ClassCastException 表明系统中有混合的 Servlet API 实现,其中 AnonymousFilter 无法转换为 jakarta.servlet.Filter 接口。

根本原因

这些问题源于 Jakarta EE 与 Java EE 之间的包名变更。Jakarta EE 9 开始,所有 javax.* 包名都迁移到了 jakarta.* 命名空间。当项目中同时存在新旧两种实现的依赖时,就会出现兼容性问题。

具体到 Shiro 框架:

  • Shiro 2.0 提供了针对 Jakarta EE 的特殊构建版本(使用 jakarta 分类器)
  • 但项目中可能同时引入了 javax.servlet 的依赖
  • 或者 Shiro 的某些依赖仍然拉取了 javax.* 的传递依赖

解决方案

1. 正确使用 Shiro Jakarta 版本

确保在依赖声明中明确指定 jakarta 分类器:

<dependency>
  <groupId>org.apache.shiro</groupId>
  <artifactId>shiro-web</artifactId>
  <version>2.0.0</version>
  <classifier>jakarta</classifier>
</dependency>

2. 使用 Shiro BOM 管理依赖

推荐通过 BOM (Bill of Materials) 来统一管理 Shiro 相关依赖的版本:

<dependencyManagement>
  <dependencies>
    <dependency>
      <groupId>org.apache.shiro</groupId>
      <artifactId>shiro-bom</artifactId>
      <version>2.0.0</version>
      <scope>import</scope>
      <type>pom</type>
    </dependency>
  </dependencies>
</dependencyManagement>

3. 处理依赖冲突

对于仍然出现的 javax.el 依赖冲突,可以通过排除特定依赖解决:

<dependency>
  <groupId>org.apache.shiro</groupId>
  <artifactId>shiro-web</artifactId>
  <classifier>jakarta</classifier>
  <exclusions>
    <exclusion>
      <groupId>javax.el</groupId>
      <artifactId>el-api</artifactId>
    </exclusion>
  </exclusions>
</dependency>

最佳实践建议

  1. 全面检查依赖树:使用 mvn dependency:tree 命令仔细分析项目依赖,确保没有混合使用 javax.* 和 jakarta.* 的实现。

  2. 更新构建工具:确保使用最新版本的 Maven 和插件,旧版本可能无法正确处理 Jakarta EE 的依赖关系。

  3. 逐步迁移策略:对于大型项目,建议采用渐进式迁移策略,先确保核心功能兼容,再逐步处理边缘用例。

  4. 测试验证:在迁移过程中加强集成测试,特别是涉及安全过滤器的功能。

总结

Jakarta EE 迁移是一个系统工程,需要开发者在依赖管理、构建配置和代码适配等多个层面进行协调。通过正确使用 Shiro 的 Jakarta 版本、合理管理依赖关系以及及时处理冲突,可以顺利完成从 Java EE 到 Jakarta EE 的安全框架迁移。本文提供的解决方案不仅适用于 Fedora Commons 项目,也可作为其他类似项目迁移的参考。

登录后查看全文
热门项目推荐
相关项目推荐

项目优选

收起
kernelkernel
deepin linux kernel
C
22
6
docsdocs
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
197
2.17 K
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
208
285
pytorchpytorch
Ascend Extension for PyTorch
Python
59
94
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
974
574
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
9
1
ops-mathops-math
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
549
81
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
1.02 K
399
communitycommunity
本项目是CANN开源社区的核心管理仓库,包含社区的治理章程、治理组织、通用操作指引及流程规范等基础信息
393
27
MateChatMateChat
前端智能化场景解决方案UI库,轻松构建你的AI应用,我们将持续完善更新,欢迎你的使用与建议。 官网地址:https://matechat.gitcode.com
1.2 K
133