Skip to content

chore: enable Gradle dependency locking#11

Merged
fahrradflucht merged 1 commit into
mainfrom
ktlo/gradle-dependency-lockfiles
Jul 15, 2026
Merged

chore: enable Gradle dependency locking#11
fahrradflucht merged 1 commit into
mainfrom
ktlo/gradle-dependency-lockfiles

Conversation

@bijancn

@bijancn bijancn commented Jul 13, 2026

Copy link
Copy Markdown
Contributor

Why

Gradle dependency lockfiles make builds reproducible and improve supply-chain integrity: every resolved dependency version is pinned and reviewed in source control, so silent upstream version drift can no longer change what we ship. This is part of the org-wide lockfile adoption sweep; the convention mirrors Jimdo/business-entity-service and Jimdo/geoip-service.

What changed

  • build.gradle.kts: enabled dependencyLocking { lockAllConfigurations() } at project scope and inside the existing buildscript {} block.
  • gradle.lockfile: generated lock state for all project configurations.
  • buildscript-gradle.lockfile: generated lock state for the buildscript classpath.

No dependency versions were changed.

How it was verified locally

  • ./gradlew --no-daemon dependencies --write-locks — lock state persisted for buildscript and project, no resolution failures.
  • ./gradlew --no-daemon build — full build green on JDK 21 (Corretto 21), all tests passed (including Testcontainers-based integration tests and the ArchUnit architecture test).
  • Verified every declared dependency appears in the generated lockfiles.

Maintainer note

When changing dependencies, regenerate the lockfiles with:

./gradlew dependencies --write-locks

🤖 Generated with Claude Code

Lock all configurations per Jimdo convention and commit generated lockfiles. Update with: ./gradlew dependencies --write-locks

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
@bijancn
bijancn marked this pull request as ready for review July 14, 2026 08:04
@fahrradflucht
fahrradflucht merged commit d531d2f into main Jul 15, 2026
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants