标签

Spring

从 Netflix 的 Paul Bakker 对谈中看现代 Java 与云原生工程实践

来源: spring.io 28
《A Bootiful Podcast: Netflix's Paul Bakker》把讨论焦点放在 Netflix 工程师 Paul Bakker 以及现代 Java、Spring 与云原生开发之间的联系上。对开发者而言,这类对谈的价值不只是了解一位工程师的经历,更在于观察大型互联网团队如何处理技术选择、服务边界和日常交付。 由于播客标题本身没有展开...

Spring Tools 5.4.0 发布:升级前后的验证与落地实践

来源: spring.io 25
Spring Tools 5.4.0 已发布。对于使用 Spring Boot、Spring Framework 和 Java IDE 的开发团队来说,工具版本升级不只是安装一个新版本,还涉及项目导入、代码导航、自动补全、运行配置以及团队开发环境的一致性。由于当前来源摘要没有列出具体新增功能,升级时应以官方发布说明和本地验证结果为准。 Spring T...

Spring 一周观察(2026-09-08):把更新消息变成可验证的升级决策

来源: spring.io 22
本期来源只给出了 2026 年 9 月 8 日的 Spring 周报标题,没有提供具体发布版本、修复列表或项目公告。与其补写未经确认的更新,不如讨论一个更实用的问题:团队看到 Spring 生态的新版本、里程碑版本或工具更新后,怎样快速判断它是否值得进入当前项目。 Spring 生态覆盖 Spring Framework、Spring Boot、Spr...

从基础镜像到运行时:构建更难被攻破的 Java 容器

来源: spring.io 32
容器安全不只是上线前执行一次漏洞扫描。BellSoft 的 Catherine Edelveis 围绕加固运行时镜像与容器安全展开的讨论,指向了一个更实际的问题:进入生产环境的 Java 容器究竟包含什么、以什么权限运行,以及出现新漏洞后能否快速重建和替换。 真正有效的加固通常不是增加更多安全工具,而是减少镜像中的组件、收紧进程权限,并让构建结果可以重...

Spring 一周速递:如何把每周更新转化为可验证的工程行动

来源: spring.io 22
Spring 社区的周报适合用来追踪项目动态、版本演进和生态变化,但真正有价值的阅读方式,不是记住一串项目名称,而是把更新转化为团队可以验证的工程行动。本文围绕 2026 年 9 月 1 日这一期 This Week in Spring,整理一套适用于 Spring 项目周报的阅读和落地方法。 由于当前来源摘要没有列出本期具体条目,下面不虚构版本号或发...

从 OAuth 到 Spring Authorization Server:搭建授权服务器时真正要想清楚的事

来源: spring.io 31
围绕 Joe Grandja 的讨论,Spring Authorization Server、OAuth 以及现代身份认证体系被放在了同一张技术地图上。对开发者来说,重点不只是“如何发出一个 access token”,而是理解授权服务器在客户端、资源服务器和最终用户之间承担的边界,并把这些边界落实到可验证的配置与代码中。 OAuth 2.0 解决的是...

Spring Modulith 多版本维护线迎来集中更新:如何稳妥跟进 2.2 M1 与补丁版本

来源: spring.io 28
Spring Modulith 同时发布了 、、 和 。这组版本号传递出的重点,不只是“有新版本可升级”,而是项目正在并行维护多个版本线: 面向希望提前验证下一代能力的团队,其他三个版本则更适合已经投入生产、优先追求低变更风险的项目。 中的 表示第一个里程碑版本。它适合用于早期集成测试、兼容性验证和新功能预研,但不应仅因为版本号更新就直接替换生产环境依...

Spring 周报:如何把 2026 年 8 月的更新变成可验证的工程动作

来源: spring.io 28
《This Week in Spring - August 25th, 2026》关注的是 Spring 生态在本周的动态。仅凭标题无法判断具体发布了哪些版本、修复了哪些问题,因此阅读这类周报时,重点不应是把每一条新闻机械地复制到生产环境,而是把变化映射到自己负责的应用、依赖和发布流程中。 Spring 生态的更新可能落在不同层面:Spring Fra...

从 JRuby 维护者视角看:为什么 Ruby 仍然需要 JVM

来源: spring.io 46
围绕 JRuby 负责人 Charles Nutter 的访谈,值得关注的并不只是某个 Ruby 实现的近况,而是一个更实际的问题:当团队已经拥有成熟的 JVM 基础设施时,Ruby 应用是否必须离开这套生态,才能获得更好的性能、可观测性和运维能力? JRuby 提供了另一种答案。它让 Ruby 代码运行在 JVM 上,同时尽量保留 Ruby 语言和常...