Une seule URL de dépôt pour Maven et Gradle. Les artefacts de Central passent par un cache mandataire qui vérifie chaque somme de contrôle; vos propres artefacts se publient avec un jeton; la porte de politique décide de ce qui atteint un build.
Le dépôt va dans le projet; le jeton reste dans votre fichier de paramètres utilisateur, jamais dans le dépôt. Un miroir global fait passer chaque dépendance par lui.
Les espaces réservés sont votre URL de base et un jeton créé dans l'interface Web. Le guide couvre les mêmes étapes pour un seul projet, le HTTP simple, la vérification du changement et son annulation.
<!-- pom.xml -->
<repositories>
<repository>
<id>dependably</id>
<url>https://repo.example.com/maven/</url>
</repository>
</repositories>
<!-- ~/.m2/settings.xml: the token stays out of the project -->
<servers>
<server>
<id>dependably</id>
<username>user</username>
<password><your token></password>
</server>
</servers>Le client voit un registre. Derrière, Dependably Packages met en attente chaque artefact amont et refuse ceux qui échouent à une vérification que vous avez configurée.
Le guide Maven se poursuit avec une étape de vérification, la publication de vos propres paquets et l'annulation de la configuration au besoin.