Senden Sie eine SPDX-Lizenzkennung (z. B. „MIT“, „Apache-2.0“, „GPL-3.0-only“) und erhalten Sie detaillierte Lizenzmetadaten, einschließlich Berechtigungen, Bedingungen, Einschränkungen und ob die Lizenz OSI-genehmigt oder FSF-libre ist. Deckt mehr als 500 SPDX-gelistete Lizenzen ab.
Scannen Sie Ihre package.json- oder go.mod-Abhängigkeiten, lösen Sie jede Lizenz-SPDX-ID auf und kennzeichnen Sie Pakete mit Copyleft- oder nicht OSI-genehmigten Lizenzen, bevor sie in Ihre Codebasis gelangen.
Open-Source-Compliance-Dashboards
Erstellen Sie ein internes Dashboard, das Lizenzberechtigungen, -bedingungen und -beschränkungen für jede von Ihrem Team verwendete Drittanbieterbibliothek anzeigt und so die Rechtsabteilung dabei unterstützt, neue Abhängigkeiten schneller zu genehmigen.
Repository-README-Generierung
Füllen Sie automatisch einen Abschnitt „Lizenz“ in generierten READMEs mit dem vollständigen Lizenznamen, einer Berechtigungsübersicht und einem Link zur SPDX-Seite aus.
Frequently asked questions
Was ist eine SPDX-Kennung?
SPDX-Kennungen (Software Package Data Exchange) sind kurze, standardisierte Zeichenfolgen, die Open-Source-Lizenzen eindeutig identifizieren. Beispiele: „MIT“, „Apache-2.0“, „GPL-3.0-only“. Die vollständige Liste finden Sie unter spdx.org/licenses.
Wie viele Lizenzen werden unterstützt?
Die API deckt alle über 500 Lizenzen in der offiziellen SPDX-Lizenzliste ab, einschließlich OSI-genehmigter, FSF-libre- und veralteter Lizenzen.
Was enthalten die Arrays für Berechtigungen, Bedingungen und Einschränkungen?
In den Berechtigungen wird aufgeführt, was die Lizenz zulässt (kommerzielle Nutzung, Änderung, Verbreitung). In den Bedingungen wird aufgeführt, was Sie tun müssen (Urheberhinweis angeben, Quelle angeben). Einschränkungen führen auf, was die Lizenz nicht gewährt (Haftung, Gewährleistung).
Kann ich prüfen, ob eine Lizenz mit meinem Projekt kompatibel ist?
Die API gibt Metadaten für eine einzelne Lizenz zurück. Die Kompatibilitätsanalyse hängt von Ihrer Projektlizenz ab. Verwenden Sie die Felder „Berechtigungen“, „Bedingungen“ und „Einschränkungen“, um zwei Lizenzen programmgesteuert zu vergleichen.
Sind veraltete SPDX-Lizenzen enthalten?
Ja. Veraltete Lizenzen werden mit is_deprecated: true zurückgegeben. Beispiele hierfür sind „GPL-2.0“ (ersetzt durch „GPL-2.0-only“ und „GPL-2.0-or-later“).
Get your API key
Free tier includes 5 requests per minute with no credit card required. Upgrade for higher limits.