Retire or modernize the legacy Maven site and reporting stack

Ouverte
#96 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Évaluation

Difficulté
5/5
Temps estimé
Plus d'une semaine
Accessibilité débutants
35/100
Type d'issue
Refactorisation
Clarté
Plutôt claire
Activité
Active
Stack technique
java

Piste de recherche

Commencez par le POM racine et la branche gh-pages examinée, puis exécutez mvn site et clean verify avec la toolchain prise en charge. Dressez l’inventaire des pages générées, des rapports, des dépendances, des sources/Javadocs joints, des métadonnées de release et de la documentation destinée aux contributeurs. Le travail est terminé lorsqu’une décision documentée de conserver ou de retirer les éléments existe, que les destinations et comportements utiles sont préservés et que la gestion du contenu hébergé et des redirections a été approuvée par les mainteneurs.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Description

enhancement

Follow-up to #90 (reviewed at 31588e1). This tracks work intentionally kept separate from the modernization PR.

Current state

The review found mvn site failing in the legacy Site/Reflow/Doxia stack. The root POM retains Maven Site 3.4, Reflow tools 1.1.1, Velocity 1.7, Doxia Markdown 1.6, and older report plugins including FindBugs.

The reviewed gh-pages branch is a redirect to the OWASP project page, so a maintained source/site publishing requirement should be established before upgrading the entire stack.

Acceptance criteria

  • Inventory which generated pages and reports are still consumed, and make an explicit retain-versus-retire decision.
  • If retiring: remove unused site/report configuration and dependencies, preserve valuable documentation, and document the canonical OWASP/Javadoc destinations.
  • If retaining: update the stack coherently and demonstrate a clean mvn site build on the supported toolchain.
  • Review obsolete reports (including FindBugs) and either replace them with maintained analysis or explicitly retire them; coordinate with security CI to avoid redundant tooling.
  • Preserve attached sources/Javadocs, release metadata, existing useful links, and ordinary clean verify behavior.
  • Update contributor documentation so it no longer advertises a broken or unused workflow.

Do not delete hosted content or alter the live redirect without a separate maintainer-approved publishing step.

Langage dominant
Java
Étoiles
543
Forks
122
Merge moyen
9 h 9 min
PR mergées (30 j)
1

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Autres issues de OWASP/owasp-java-encoder

Toutes les issues de OWASP/owasp-java-encoder

Issues similaires

Plus d'issues Java

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.