API de licence logicielle - Recherche de licence SPDX gratuite
Envoyez un identifiant de licence SPDX (par exemple, « MIT », « Apache-2.0 », « GPL-3.0 uniquement ») et recevez des métadonnées de licence détaillées, y compris les autorisations, les conditions, les limitations et si la licence est approuvée par OSI ou libre par FSF. Couvre plus de 500 licences répertoriées SPDX.
Analysez vos dépendances package.json ou go.mod, résolvez chaque ID SPDX de licence et marquez les packages avec des licences copyleft ou non approuvées par OSI avant qu'ils n'entrent dans votre base de code.
Tableaux de bord de conformité open source
Créez un tableau de bord interne qui affiche les autorisations, conditions et limitations de licence pour chaque bibliothèque tierce utilisée par votre équipe, aidant ainsi les équipes juridiques à approuver plus rapidement les nouvelles dépendances.
Génération README du référentiel
Remplissez automatiquement une section « Licence » dans les README générés avec le nom complet de la licence, un résumé des autorisations et un lien vers la page SPDX.
Frequently asked questions
Qu'est-ce qu'un identifiant SPDX ?
Les identifiants SPDX (Software Package Data Exchange) sont des chaînes courtes et standardisées qui identifient de manière unique les licences open source. Exemples : "MIT", "Apache-2.0", "GPL-3.0 uniquement". La liste complète est conservée sur spdx.org/licenses.
Combien de licences sont prises en charge ?
L'API couvre les plus de 500 licences de la liste officielle des licences SPDX, y compris les licences approuvées par OSI, FSF-libre et obsolètes.
Que contiennent les tableaux d’autorisations, de conditions et de limitations ?
Les autorisations répertorient ce que la licence autorise (utilisation commerciale, modification, distribution). Les conditions énumèrent ce que vous devez faire (inclure un avis de droit d'auteur, divulguer la source). Les limitations énumèrent ce que la licence n'accorde pas (responsabilité, garantie).
Puis-je vérifier si une licence est compatible avec mon projet ?
L'API renvoie les métadonnées pour une seule licence. L'analyse de compatibilité dépend de la licence de votre projet. Utilisez les champs d'autorisations, de conditions et de limitations pour comparer deux licences par programmation.
Les licences SPDX obsolètes sont-elles incluses ?
Oui. Les licences obsolètes sont renvoyées avec is_deprecated : true. Les exemples incluent « GPL-2.0 » (remplacé par « GPL-2.0 uniquement » et « GPL-2.0 ou version ultérieure »).
Get your API key
Free tier includes 5 requests per minute with no credit card required. Upgrade for higher limits.