2.4 KiB
Drittkomponenten und Lizenzhinweise
AssetManager wird unter der Apache License 2.0 veröffentlicht. Die folgenden Komponenten sind eigenständige Drittprojekte und unterliegen ihren jeweiligen Lizenzen.
Direkt verwendete Komponenten
| Komponente | Verwendung | Lizenz laut Upstream |
|---|---|---|
| FastAPI | Webframework | MIT |
| Uvicorn | ASGI-Server | BSD-3-Clause |
| SQLAlchemy | Datenbankabstraktion | MIT |
| Psycopg / psycopg-binary | PostgreSQL-Treiber | LGPL-3.0-only |
| Jinja | HTML-Templates | BSD-3-Clause |
| python-multipart | Formular- und Upload-Verarbeitung | Apache-2.0 |
| pydantic-settings | Konfiguration aus Umgebungsvariablen | MIT |
| itsdangerous | Signierte Sitzungsdaten | BSD-3-Clause |
| ldap3 | optionale LDAP-Anbindung | LGPL-3.0-or-later |
| Passlib | Passwort-Hashing | BSD-artige Lizenz; enthält zusätzliche Hinweise für eingebundene Bestandteile |
| bcrypt | durch passlib[bcrypt] verwendete Hashing-Bibliothek |
Apache-2.0 |
| openpyxl | Excel-Import und -Export | MIT |
| MeshCentral / MeshCtrl | optionale Integration und Remote-Aufträge | Apache-2.0 |
| PostgreSQL Container-Image | Datenbankdienst | enthält PostgreSQL und weitere Betriebssystempakete mit eigenen Lizenzen |
| Python Container-Image | Laufzeitbasis | enthält Python und Betriebssystempakete mit eigenen Lizenzen |
Transitive Abhängigkeiten
Extras wie uvicorn[standard], psycopg[binary] und passlib[bcrypt] installieren zusätzliche Pakete. Auch Node.js-Pakete können weitere Abhängigkeiten mitbringen. Maßgeblich sind immer die Lizenztexte der tatsächlich gebauten und ausgelieferten Versionen.
Der Docker-Build führt deshalb tools/export_dependency_licenses.py aus. Die gefundenen Lizenz-, NOTICE-, COPYING- und Copyright-Dateien werden im Image unter /app/THIRD_PARTY_LICENSES/ abgelegt. Dieser Ordner sollte bei einer Weitergabe eines gebauten Images oder Offline-Pakets erhalten bleiben.
Keine Rechteübertragung an Drittprojekten
Produktnamen und Marken der Drittprojekte gehören ihren jeweiligen Inhabern. Die Nennung beschreibt ausschließlich die technische Verwendung oder Integration und bedeutet keine Zugehörigkeit, Unterstützung oder Zertifizierung durch diese Projekte.
Prüfung bei Änderungen
Bei jeder neuen oder aktualisierten Abhängigkeit müssen Lizenz und erforderliche Hinweise erneut geprüft werden. Automatisch gesammelte Metadaten ersetzen keine Prüfung der Original-Lizenztexte.