SonarQube 扫描 Maven 项目编译错误

Source

1. 问题现象

执行 mvn clean verify sonar:sonar 时先后遇到两类错误:

第一阶段错误:编译期缺失 JDK 内部 API

[ERROR] 程序包javax.xml.soap不存在
[ERROR] 程序包javax.xml.bind不存在
[ERROR] 程序包sun.misc不存在
[ERROR] 程序包com.sun.image.codec.jpeg不存在
[ERROR] 程序包javafx.util不存在

原因:系统 JAVA_HOME 指向 JDK 17,Maven 使用 JDK 17 编译项目,而 JDK 9+ 已移除 javax.xml.soapjavax.xml.bindsun.misc.* 等类库,导致编译失败。

第二阶段错误:SonarQube Maven 插件无法加载

[ERROR] ... SonarQubeMojo has been compiled by a more recent version of the Java Runtime (class file version 55.0),
        this version of the Java Runtime only recognizes class file versions up to 52.0

原因:将 JAVA_HOME 切换为 JDK 1.8 后,项目编译通过,但 sonar-maven-plugin:4.0.0.4121 本身是基于 Java 11 编译的(class version 55.0),无法在 JDK 1.8 的 JVM 中运行。

2. 根本原因分析

  • 项目源码:必须使用 JDK 1.8 的 javac 编译(因为使用了 javax.xml.soapsun.misc.BASE64Encoder 等已移除 API)。

  • SonarQube Scanner for Maven:从 4.0+ 版本起,插件要求 Java 11 或更高版本 作为 Maven 运行时的 JVM。

  • 冲突:同一个 Maven 进程无法同时满足“运行时 JVM ≥ 11”和“编译时 JDK = 1.8”。

3. 解决方案

执行完整的 Maven 命令,其中通过 -Dmaven.compiler.* 参数覆盖编译配置:

mvn clean verify sonar:sonar ^
  "-Dmaven.compiler.source=1.8" ^
  "-Dmaven.compiler.target=1.8" ^
  "-Dmaven.compiler.fork=true" ^
  "-Dmaven.compiler.executable=C:\Program Files\Java\jdk-1.8\bin\javac" ^
  "-Dsonar.projectKey=ZJFY001" ^
  "-Dsonar.projectName=ZJFY001" ^
  "-Dsonar.host.url=http://192.168.61.138:9000" ^
  "-Dsonar.token=sqp_xxxxxxxxxxx"


# 单行命令
mvn clean verify sonar:sonar "-Dmaven.compiler.source=1.8" "-Dmaven.compiler.target=1.8" "-Dmaven.compiler.fork=true" "-Dmaven.compiler.executable=C:\Program Files\Java\jdk-1.8\bin\javac" "-Dsonar.projectKey=XXX001" "-Dsonar.projectName=XXX001" "-Dsonar.host.url=http://192.168.61.138:9000" "-Dsonar.token=sqp_xxxxxxxxxxx"