Spring AMQP 4.2.0-M1 已发布 笔记

Spring AMQP 4.2.0-M1 已发布

Spring AMQP 4.2 的第一个里程碑版本现已在 Maven Central 发布。该版本还修复了 4.1.1 和 4.0.5 版本中的缺陷与依赖问题。此次修复涵盖多个关键 CVE,包括与消息解压缩、TLS 主机名验证、通过反序列化远程终止 JVM、密码泄露以及链路信用补充相关的漏洞。4.2.0-M1 的主要变更包括弃用 RestTemplateNodeLocator,转而推荐使用 RestClientNodeLocator。该版本引入了对 AmqpConnectionFactory 的路由支持,以增强灵活性,并允许在 @RabbitListener 中针对每个监听器单独覆盖批处理大小和接收超时属性。SSL 连接的主机名验证现已始终启用,相关的 enableHostnameVerification 选项已被弃用。有关这些变更的更多详细信息,请参阅"What's New in 4.2"文档。团队正在积极规划未来的里程碑版本,并欢迎任何反馈或建议。