Spring Authorization Server 将迁移到 Spring Security 7.0

工程 | Joe Grandja | 2025 年 9 月 11 日 | ...

Spring Authorization Server 自 2022 年 11 月正式发布 1.0 以来,已经取得了长足的进步。作为一个独立于 Spring Security 的项目,它能够快速迭代功能开发,并最终为构建 OAuth2 授权服务器积累了丰富的功能集。

它已经达到了成熟和稳定的程度,我们相信现在是时候将其迁移到 Spring Security 7.0 了。

这将为我们的用户带来的主要好处是简化的开发者体验。无论您是使用 OAuth2 客户端还是 OAuth2 授权服务器,您都不再需要在项目之间切换,因为源代码、Javadoc 和参考文档都将存放在 Spring Security 中。此外,问题和拉取请求将完全由...

Spring Framework 7.0.0-M9 现已可用

版本发布 | Brian Clozel | 2025 年 9 月 11 日 | ...

我代表团队和所有贡献者,很高兴宣布 Spring Framework 7.0 的最后一个里程碑。这是我们定于下个月发布的候选版本之前的最后一站。我们已将所有升级信息、新功能和废弃内容整理到Spring Framework 7.0 发布说明预览页面。

弹性功能改进

新的 韧性功能在此里程碑版本中得到了大量修复和改进,主要集中在 RetryException 和异常处理方面。参考文档中新增了一个 “编程支持”部分,以防基于注解的...

Spring Framework 6.2.11 现已可用

版本发布 | Brian Clozel | 2025 年 9 月 11 日 | ...

我很高兴代表团队和所有贡献者宣布,Spring Framework 6.2.11 现已可用。

Spring Framework 6.2.11 包含 23 项修复和文档改进。此版本将于下周随 Spring Boot 3.4.103.5.6 一同发布。

CVE-2025-41249

此版本解决了 CVE-2025-41249(“Spring Framework 注解检测漏洞”),该漏洞与 CVE-2025-41248(“Spring Security 对参数化类型的安全注解授权绕过”)一并发布。请参阅 Spring Security 和 Spring Framework 针对 CVE-2025-41248 和 CVE-2025-41249 的修复版本...

Spring gRPC 0.11.0 现已发布

版本发布 | Dave Syer | 2025 年 9 月 10 日 | ...

我代表团队和所有贡献者高兴地宣布,Spring gRPC 0.11.0 已发布并现已在 Maven Central 上可用。我们仍计划在 Spring Boot 4.0.0 发布的同时发布 1.0.0 版本。

此版本的主要更改是针对 0.10.0 的错误修复。自定义安全适配器中有一个小的 API 更改,该适配器从服务器上的传入请求中提取身份验证数据。所有用户都应尽快升级。

你如何提供帮助?

如果您有兴趣提供帮助,请查看未解决的问题。如果您有一般性问题,请使用 spring-grpc 标签在 Stack Overflow 上提问……

Spring Tools 4.32.0 发布

版本发布 | Martin Lippert | 2025 年 9 月 10 日 | ...

我很高兴代表团队和所有贡献者宣布 Spring Tools for Visual Studio Code、Eclipse 和 Theia 的 4.32.0 版本发布。

这是一个维护版本,包含错误修复和 Spring Tools for Eclipse 分发版的 Eclipse 2025-09 版本更新。目前,Spring Tools 4.x 系列没有进一步的维护版本计划。

详细更改可在发布说明中找到:https://github.com/spring-projects/spring-tools/releases/tag/4.32.0.RELEASE

下载

下载 Eclipse 分发版并查找链接…

访问 API 移至 Spring Security Access

工程 | Josh Cummings | 2025 年 9 月 9 日 | ...

五年前,Spring Security 开始了其授权 API 现代化之旅。这为许多激动人心的功能铺平了道路,例如授权 POJO值掩码,以及计划在 Spring Security 7 中推出的多因素认证

这也废弃了 Access API 的大部分。Access API 包含 Spring Security access 包中的组件家族;例如,AccessDecisionManagerAccessDecisionVoterFilterSecurityInterceptor。它还包括 @EnableGlobalMethodSecurity 和其他相关的配置组件。

此演进的众多优势在 Spring Security 的参考指南中有详细说明。它还包含一些迁移提示……

Spring 核心弹性功能:@ConcurrencyLimit、@Retryable 和 RetryTemplate

工程 | Sam Brannen | 2025 年 9 月 9 日 | ...

这是通往 GA 之路系列博客文章的第一篇,重点介绍了 Spring 产品组合中将于今年 11 月发布的下一个主要版本中的主要功能。

今天,我们很荣幸地宣布 Spring Framework 7.0 中即将推出的新弹性功能:并发限制重试支持

并发限制

对于某些任务和资源,可能希望限制并发级别。并发节流有效地保护目标资源免受过多线程同时访问,类似于池大小限制的效果…

Spring AI 1.1.0-M1 现已发布

发布 | Mark Pollack | 2025 年 9 月 9 日 | ...

我很高兴代表 Spring AI 工程团队和所有贡献者宣布 Spring AI 1.1.0-M1 已发布,现可从 Maven Central 获取。

此里程碑版本带来了重要的稳定性改进和错误修复。

发布摘要

此版本包括 391 项改进、错误修复和文档更新。此里程碑版本的重点是:

  • 改进:271 项增强功能,以扩展功能和特性
  • 稳定性:76 项错误修复,解决社区报告的问题
  • 文档:32 项改进,以帮助开发者
  • 安全性:12 项依赖项升级,以增强安全性

Spring 本周回顾 - 2025 年 9 月 9 日

工程 | Josh Long | 2025 年 9 月 9 日 | ...

大家好,Spring 粉丝们!欢迎来到新一期的《Spring 本周回顾》!我此刻在家,舒适地窝在旧金山我那阳光明媚(或多或少)的工作室里,放松身心,努力追赶错过的东西。一如既往,内容很多!所以让我们直接开始吧。

  • Spring Retry 和 Spring Cloud 中的一些出色功能现在已经过提炼、增强、扩充,并已集成到核心 Spring Framework 中。快来认识 Spring Framework 中的新弹性功能——@ConcurrencyLimit@RetryableRetryTemplate
  • 新的 Spring AI 1.1.0-M1 现已发布!太棒了! 此版本带来了显著改进的 MCP SDK 升级,包括流式 HTTP 传输、HttpClient/WebClient 支持、传输上下文 API、增强的资源模板过滤以及符合 MCP 的协议版本标头。它还支持新的 MCP 注解组件模型。当然,还有集成以及...

获取 Spring 新闻通讯

通过 Spring 新闻通讯保持联系

订阅

领先一步

VMware 提供培训和认证,助您加速进步。

了解更多

获得支持

Tanzu Spring 提供 OpenJDK™、Spring 和 Apache Tomcat® 的支持和二进制文件,只需一份简单的订阅。

了解更多

即将举行的活动

查看 Spring 社区所有即将举行的活动。

查看所有