API de licencia de software: búsqueda gratuita de licencias SPDX
Envíe un identificador de licencia SPDX (por ejemplo, "MIT", "Apache-2.0", "GPL-3.0-only") y reciba metadatos de licencia detallados, incluidos permisos, condiciones, limitaciones y si la licencia está aprobada por OSI o FSF-libre. Cubre más de 500 licencias incluidas en SPDX.
Escanee sus dependencias de package.json o go.mod, resuelva cada ID SPDX de licencia y marque los paquetes con licencias copyleft o no aprobadas por OSI antes de que ingresen a su código base.
Paneles de cumplimiento de código abierto
Cree un panel interno que muestre los permisos, las condiciones y las limitaciones de las licencias para cada biblioteca de terceros que utilice su equipo, lo que ayudará a los equipos legales a aprobar nuevas dependencias más rápido.
Generación README del repositorio
Complete automáticamente una sección "Licencia" en los archivos README generados con el nombre completo de la licencia, un resumen de permisos y un enlace a la página SPDX.
Frequently asked questions
¿Qué es un identificador SPDX?
Los identificadores SPDX (Software Package Data Exchange) son cadenas cortas y estandarizadas que identifican de forma única las licencias de código abierto. Ejemplos: "MIT", "Apache-2.0", "solo GPL-3.0". La lista completa se mantiene en spdx.org/licenses.
¿Cuántas licencias se admiten?
La API cubre las más de 500 licencias de la lista oficial de licencias SPDX, incluidas las licencias aprobadas por OSI, FSF-libre y obsoletas.
¿Qué contienen las matrices de permisos, condiciones y limitaciones?
Los permisos enumeran lo que permite la licencia (uso comercial, modificación, distribución). Las condiciones enumeran lo que debe hacer (incluir aviso de derechos de autor, revelar la fuente). Las limitaciones enumeran lo que la licencia no otorga (responsabilidad, garantía).
¿Puedo comprobar si una licencia es compatible con mi proyecto?
La API devuelve metadatos para una única licencia. El análisis de compatibilidad depende de la licencia de su proyecto. Utilice los campos de permisos, condiciones y limitaciones para comparar dos licencias mediante programación.
¿Se incluyen las licencias SPDX obsoletas?
Sí. Las licencias obsoletas se devuelven con is_deprecated: true. Los ejemplos incluyen "GPL-2.0" (reemplazado por "solo GPL-2.0" y "GPL-2.0 o posterior").
Get your API key
Free tier includes 5 requests per minute with no credit card required. Upgrade for higher limits.