CycloneDX / CycloneDX/cyclonedx-core-java

Cross-build: make line endings configurable?

Aperta
#902 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub
Lingua principale
Java
Stelle
120
Fork
90
Merge medio
12h 43m
PR unite (30g)
18

Descrizione

I'm using the maven plugin on Windows and Linux.
I am creating a sbom.json, which gets added into JAR.
Unfortunately, the created json/jar does not have the same checksum (but the same contents)

Problem seems to the the [BomJsonGenerator](https://github.com/CycloneDX/cyclonedx-core-java/blob/master/src/main/java/org/cyclonedx/generators/json/BomJsonGenerator.java#L87), which creates a `DefaultPrettyPrinter` with system line feeds.
(maybe similar for XML - haven't checked/used)

Any plans to make this configurable?
So that subsequently we can configure that on plugin level?

(As workaround i have a shady ant task running right after, fixing that)

Guida per i contributori

Apri la guida per i contributori

Direzione di ricerca

Inizia da src/main/java/org/cyclonedx/generators/json/BomJsonGenerator.java intorno alla riga 87, dove DefaultPrettyPrinter utilizza i caratteri di fine riga del sistema. Traccia come il generatore JSON viene configurato dal Maven plugin e verifica se il generatore XML presenta lo stesso comportamento. Il lavoro è completato quando viene fornita una scelta configurabile del fine riga che produca checksum JSON o JAR coerenti su Windows e Linux.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
java
Ambito
build-system
Tipo di issue
Funzionalità
Difficoltà
3/5
Tempo stimato
1-2 giorni
Stato di attività
Tranquilla
Chiarezza
Abbastanza chiara
Idoneità per principianti
55/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.