{"meta":{"title":"Метаданные пакета Java для обновлений Dependabot","intro":"Добавьте метаданные в ваш файл pom.xml, чтобы предоставить полезные ссылки и контекст в Dependabot pull request-запросах на обновления Java пакетов.","product":"Безопасность и качество кода","breadcrumbs":[{"href":"/ru/code-security","title":"Безопасность и качество кода"},{"href":"/ru/code-security/reference","title":"Reference"},{"href":"/ru/code-security/reference/supply-chain-security","title":"Безопасность цепочки поставок"},{"href":"/ru/code-security/reference/supply-chain-security/java-package-metadata-dependabot","title":"Метаданные пакета Java"}],"documentType":"article"},"body":"# Метаданные пакета Java для обновлений Dependabot\n\nДобавьте метаданные в ваш файл pom.xml, чтобы предоставить полезные ссылки и контекст в Dependabot pull request-запросах на обновления Java пакетов.\n\nDependabot использует поля `url`, `scm` и `issueManagement` в файлах `pom.xml` для создания пулл-заявок на обновления Java зависимостей. Когда вы включаете эти метаданные, pull requests будут содержать ссылки на заметки релизов и трекеры проблем, что помогает пользователям с уверенностью обновлять пакеты.\n\n## Метаданные, которые Dependabot нуждаются в pom.xml файлах\n\nDependabot использует URL-адреса проекта, систему управления исходным кодом и систему управления вопросами для создания сводки для запросов на вытягивание обновлений.\n\n* `url`: Главная страница проекта. \n[См. дополнительную информацию о проекте](https://maven.apache.org/pom.html#More_Project_Information) в справочнике POM\n* `scm`: URL системы управления исходным кодом, используемой проектом. См. [SCM](https://maven.apache.org/pom.html#scm) в справочнике POM\n* `issueManagement`: URL системы управления проблемами, используемой проектом. См. [раздел «Управление проблемами](https://maven.apache.org/pom.html#issue-management) » в справочнике POM\n\n### Пример проекта, размещенного на GitHub\n\n```xml\n<project>\n  <url>https://github.com/OWNER/REPOSITORY</url>\n  <scm>\n    <url>https://github.com/OWNER/REPOSITORY</url>\n  </scm>\n  <issueManagement>\n    <url>https://github.com/OWNER/REPOSITORY/issues</url>\n  </issueManagement>\n</project>\n```\n\n## Влияние пропуска метаданных проекта из файлов pom.xml\n\nЕсли вы забыли указать URL, которые проверяет Dependabot, то pull requests на обновление Java пакетов всё равно создаются. Однако сведения, доступные пользователям в сводке запроса на вытягивание, будут ограничены.\n\n* **Репозиторий проектов или URL-адрес управления исходным кодом не определен:** ссылки на заметки о выпуске в Dependabot запросы на вытягивание\n* **Url-адрес управления проблемами не определен:** нет ссылки на страницу проблем с отчетами.\n\nДобавление этих сведений помогает Dependabot предоставлять более точные обновления для проекта, а также полезные ссылки на заметки о выпуске и средства отслеживания проблем.\n\n## Дополнительные материалы\n\n* [Подключаемый модуль Maven SCM](https://maven.apache.org/scm/maven-scm-plugin/)"}