API лицензий на программное обеспечение — бесплатный поиск лицензий SPDX
Отправьте идентификатор лицензии SPDX (например, «MIT», «Apache-2.0», «только GPL-3.0») и получите подробные метаданные лицензии, включая разрешения, условия, ограничения, а также информацию о том, одобрена ли лицензия OSI или FSF-libre. Охватывает более 500 лицензий, включенных в список SPDX.
Сканируйте зависимости package.json или go.mod, разрешайте каждый идентификатор SPDX лицензии и помечайте пакеты с лицензиями, имеющими авторское лево или не одобренными OSI, прежде чем они попадут в вашу кодовую базу.
Панели мониторинга соответствия с открытым исходным кодом
Создайте внутреннюю панель мониторинга, на которой отображаются лицензионные разрешения, условия и ограничения для каждой сторонней библиотеки, которую использует ваша команда, что поможет юридическим командам быстрее утверждать новые зависимости.
Генерация README репозитория
Автоматически заполните раздел «Лицензия» в созданных файлах README полным именем лицензии, сводкой разрешений и ссылкой на страницу SPDX.
Frequently asked questions
Что такое идентификатор SPDX?
Идентификаторы SPDX (обмен данными пакетов программного обеспечения) — это короткие стандартизированные строки, которые однозначно идентифицируют лицензии с открытым исходным кодом. Примеры: «MIT», «Apache-2.0», «Только GPL-3.0». Полный список доступен по адресу spdx.org/licenses.
Сколько лицензий поддерживается?
API охватывает все более 500 лицензий из официального списка лицензий SPDX, включая одобренные OSI, FSF-libre и устаревшие лицензии.
Что содержат массивы разрешений, условий и ограничений?
В разрешениях указано, что разрешено лицензией (коммерческое использование, модификация, распространение). В условиях указано, что вы должны сделать (включить уведомление об авторских правах, раскрыть источник). Ограничения перечисляют то, что не дает лицензия (ответственность, гарантия).
Могу ли я проверить, совместима ли лицензия с моим проектом?
API возвращает метаданные для одной лицензии. Анализ совместимости зависит от лицензии вашего проекта. Используйте поля разрешений, условий и ограничений для программного сравнения двух лицензий.
Включены ли устаревшие лицензии SPDX?
Да. Устаревшие лицензии возвращаются с is_deprecated: true. Примеры включают «GPL-2.0» (заменено на «GPL-2.0-only» и «GPL-2.0 или новее»).
Get your API key
Free tier includes 5 requests per minute with no credit card required. Upgrade for higher limits.