首页/新闻资讯/正文详情

SpringBoot4.1新增gRPC自动配置SSRF防护功能并支持 Kotlin2.3

发布时间:2026/9/25 1:34:52 来源:云帆数科 栏目:资讯中心
SpringBoot4.1新增gRPC自动配置SSRF防护功能并支持 Kotlin2.3
Broadcom 于 2026 年 6 月 10 日发布了 Spring Boot 4.1该版本提供了 gRPC 自动配置、HTTP 客户端 SSRF 风险缓解能力并将 Kotlin 升级至 2.3。它还带来了延迟数据源连接、Async 方法的异步上下文传播以及改进的 OpenTelemetry 支持。Broadcom 两次推迟了发布时间先从 5 月 11 至 22 日推迟到 6 月 1 至 5 日再推迟到 6 月 8 至 12 日。这是自 2020 年 5 月 Spring Boot 确立每年 5 月和 11 月两次发布节奏以来的首次延期。2025 年 11 月发布的 Spring Boot 4.0 与 Spring Framework 7.0 一同推出属于一次大版本迭代重构以 Jakarta EE 11 为基线集成 Jackson 3拆分式自动配置 JAR借助 JSpecify 实现空值安全同时新增 API 版本控制与 Gradle 9 支持。Spring 团队与 InfoQ 专访的问答内容提供了 4.0 大版本迭代的相关背景信息。Spring Boot 4.1 是增量式更新基于 Spring Framework 7.0.x 构建。虽然 Spring Boot 4 延续了 Spring Boot 3 的 JDK 17 基线但 Spring Boot 4.1 中有一项新功能需要 Java 21 的支持jOOQ 3.20。Spring Boot 4.1 包含面向服务器端和客户端应用的 Spring gRPC 自动配置支持独立的 Netty 和 Servlet HTTP/2 传输。该版本新增了 GrpcAdvice 注解可用于统一异常处理以及一个自动配置的 ObservationGrpcServerInterceptor 注解可基于自定义服务端观测规范完成指标采集与链路追踪。在此之前应用若要使用 gRPC 必须进行手动配置或依赖第三方 starter。HTTP 客户端 SSRF服务器端请求伪造风险缓解能力 是 4.1 版本的新特性。通过 InetAddressFilter 配置白名单或黑名单可阻止响应式和阻塞式客户端对指定地址段发起的出站请求减少应用被当作内网攻击代理的安全隐患。Kotlin 基线从 2.2 版本升级至 2.3 版本该版本支持 Java 25并包含一个实验性的未使用返回值检查器。设置 spring.datasource.connection-fetchlazy 后池化的 DataSource 会被封装到 LazyConnectionDataSourceProxy 中。这将物理数据库连接的获取推迟到实际执行 SQL 语句时进行加快了启动速度并降低连接池压力。Async 方法现已支持自动跨线程传播 Micrometer 上下文无需额外配置追踪 ID 和跨度信息即可跟随任务进入线程池。新的 spring.jpa.bootstrap 属性支持 Spring Data JPA 异步后台初始化www.jpbara.com能够缩短搭载大型 JPA 模型应用的启动时间。OpenTelemetry 相关能力迎来多项优化新增了可在 true 和 false 之间切换的 management.opentelemetry.enabled 属性支持 OTLP 采样示例并允许为 OTLP 导出器配置 SSL 证书包。Spring Boot 4.1 还可读取大部分 OpenTelemetry 环境变量。Spring Boot 4.1 会自动配置 Spring Data Redis 监听器端点如果检测不到对应容器就注册一个默认的 RedisMessageListenerContainer。/actuator/info 端点的 ProcessInfo 部分新增了六个字段uptime、startTime、currentTime、timezone、locale 和 workingDirectory。Jackson 的属性行为现在可通过 spring.jackson.read.* 和 spring.jackson.write.* 进行配置适用于 CBOR、JSON 和 XML 格式。Maven 插件现在需要设置 maven.test.skiptrue 才能跳过测试的 AOT 处理因为 -DskipTests 参数不再生效。空 YAML 对象现在会被保留在 PropertySource 中Reactor 客户端构建器默认不再设置 proxyWithSystemProperties。Spring Boot 4.1 移除了 4.0 中所有已弃用的 API包括 layertools JAR 模式请改用 tools 模式。新增的弃用项包括 Apache Derby 支持该项目现已退役、Dynatrace V1 API 属性推荐使用 V2以及 DevTools LiveReload无替代方案。Spring Boot 4.1 更新了多个 Spring 依赖项Micrometer 1.17、Reactor 2025.0.6 与 Spring GraphQL 2.0.4。第三方组件升级包括 gRPC Java 1.80.0、Hibernate Validator 9.1、MySQL 9.7.0、MongoDB 5.8.0、Flyway 12.4.0、OpenTelemetry 1.62 以及 Mockito 5.22.0。多个 Spring 项目与 Spring Boot 4.1 一同发布Spring AI 2.0、Spring Modulith 2.1.0、Spring Security 7.1.0、Spring LDAP 4.1.0、Spring Integration 7.1.0、Spring Data 2026.0.0、Spring for Apache Kafka 4.1.0、Spring AMQP 4.1.0、Spring Session 4.1.0、Spring Vault 4.1.0、Spring HATEOAS 3.1.0 以及 Spring Cloud 2025.1.2。发布说明记录了所有这些变更。Spring Boot 4.2 预计将于 2026 年 11 月发布。该版本计划交付 spring-boot-amqp 模块及其相关 starter这些原本计划在 Spring Boot 4.1 中发布但在 Spring Boot 4.1 M4 中被移除。该模块将基于 QPid Proton 实现 AMQP 1.0 协议支持。

相关推荐

DeepSeek V4五大核心升级:长上下文稳定性与结构化抽取实战解析
DeepSeek V4五大核心升级:长上下文稳定性与结构化抽取实战解析

1. 这不是一次简单的版本升级,而是大模型能力边界的实质性拓展 “你希望DeepSeek V4相较于V3.2有哪些提升?”——这个问题看似轻巧,像一句社区投票的开场白,但在我过去三年深度参与多个千卡级大模型推理服务架构设计、上线超20个行… · 2026/9/17 19:15:50

Linux防火墙日志配置与安全分析实战指南
Linux防火墙日志配置与安全分析实战指南

1. 项目概述:为什么需要关注防火墙日志?在Linux服务器运维和网络安全管理的日常工作中,防火墙是守护系统边界的第一道,也是最重要的一道防线。我们配置了规则,允许或拒绝流量,然后呢?很多管理员… · 2026/9/24 21:16:41

Python网络安全入门实战:从零搭建扫描器到自动化工具开发
Python网络安全入门实战:从零搭建扫描器到自动化工具开发

1. 项目概述:为什么是Python与网络安全的结合? 如果你对编程感兴趣,又对“黑客”或“守护者”的角色充满好奇,那么“Python 网络安全”这个组合,几乎是你踏入这个领域最平滑、最高效的路径。我见过太多新人&#xff… · 2026/9/22 16:11:39

TypeDoc 插件系统实战指南:从 --plugin 加载到自定义插件开发
TypeDoc 插件系统实战指南:从 --plugin 加载到自定义插件开发

开发工具文档 【免费下载链接】typedoc Documentation generator for TypeScript projects. 项目地址: https://gitcode.com/gh_mirrors/ty/typedoc 点击查看 免费下载 TypeDoc 的插件机制是其生态扩展的核心:通过 --plugin 命令行参数或 plugin 配置项… · 2026/9/25 3:03:58

Ariakit 实战:用 render 组合 MenuButton 与 TooltipAnchor,让菜单按钮支持悬停提示
Ariakit 实战:用 render 组合 MenuButton 与 TooltipAnchor,让菜单按钮支持悬停提示

UI组件前端 【免费下载链接】ariakit Toolkit with accessible components, styles, and examples for your next web app 项目地址: https://gitcode.com/gh_mirrors/ar/ariakit 点击查看 免费下载 本篇指南围绕 Ariakit 仓库中的官方示例 examples/menu-tooltip … · 2026/9/25 3:03:58

LPC54114-Lite 开发板 RT-Thread BSP 使用指南:双核语音开发板的快速上手与进阶驱动开发
LPC54114-Lite 开发板 RT-Thread BSP 使用指南:双核语音开发板的快速上手与进阶驱动开发

操作系统嵌入式物联网嵌入式OSRTOS 【免费下载链接】rt-thread RT-Thread is an open source IoT Real-Time Operating System (RTOS). https://rt-thread.github.io/rt-thread/ 项目地址: https://gitcode.com/gh_mirrors/rt/rt-thread 点击查看 免费下载 导读 本… · 2026/9/25 3:03:58

使用 OpenTelemetry 完整接入 Python 可观测性:highlight.io 全栈监控实战指南
使用 OpenTelemetry 完整接入 Python 可观测性:highlight.io 全栈监控实战指南

可观测性后端 【免费下载链接】highlight highlight.io: The open source, full-stack monitoring platform. Error monitoring, session replay, logging, distributed tracing, and more. 项目地址: https://gitcode.com/gh_mirrors/hi/highlight 点击查看 免费下… · 2026/9/25 3:03:58

WorkBuddy 12个Skill实战:让AI自动化处理文件与数据
WorkBuddy 12个Skill实战:让AI自动化处理文件与数据

前阵子把 WorkBuddy 的 12 个官方 Skill 挨个试了一遍,从安装到把一堆乱糟糟的表格变成可视化报告,前后折腾了两个晚上。说实话,一开始我以为这又是个套壳聊天框,真用下来才发现,Skill 机制的作用比想象中大得多——它… · 2026/9/25 3:03:52

Umi-OCR 离线 OCR:截图、扫描件、PDF 转文字,解压即用免费开源
Umi-OCR 离线 OCR:截图、扫描件、PDF 转文字,解压即用免费开源

Umi-OCR 离线 OCR:截图、扫描件、PDF 转文字,解压即用免费开源 【免费下载链接】Umi-OCR OCR software, free and offline. 开源、免费的离线OCR软件。支持截屏/批量导入图片,PDF文档识别,排除水印/页眉页脚,扫描/生成… · 2026/9/25 3:03:52

数值优化(Numerical Optimization)学习系列-03-共轭梯度方法(Conjugate Gradient)
数值优化(Numerical Optimization)学习系列-03-共轭梯度方法(Conjugate Gradient)

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 1:00:31

创维E900V22D刷机全攻略:S905L3SB芯片兼容性解析与救砖实战
创维E900V22D刷机全攻略:S905L3SB芯片兼容性解析与救砖实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 1:00:31

MQTT协议原理与Broker服务器搭建实战:从Mosquitto到EMQX
MQTT协议原理与Broker服务器搭建实战:从Mosquitto到EMQX

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 1:00:37

了解更多?预约专属演示

我们的顾问将为您一对一讲解产品与方案

企业微信二维码