38 lines
2.4 KiB
Markdown
38 lines
2.4 KiB
Markdown
# Drittkomponenten und Lizenzhinweise
|
|
|
|
AssetManager wird unter der Apache License 2.0 veröffentlicht. Die folgenden Komponenten sind eigenständige Drittprojekte und unterliegen ihren jeweiligen Lizenzen.
|
|
|
|
## Direkt verwendete Komponenten
|
|
|
|
| Komponente | Verwendung | Lizenz laut Upstream |
|
|
|---|---|---|
|
|
| FastAPI | Webframework | MIT |
|
|
| Uvicorn | ASGI-Server | BSD-3-Clause |
|
|
| SQLAlchemy | Datenbankabstraktion | MIT |
|
|
| Psycopg / psycopg-binary | PostgreSQL-Treiber | LGPL-3.0-only |
|
|
| Jinja | HTML-Templates | BSD-3-Clause |
|
|
| python-multipart | Formular- und Upload-Verarbeitung | Apache-2.0 |
|
|
| pydantic-settings | Konfiguration aus Umgebungsvariablen | MIT |
|
|
| itsdangerous | Signierte Sitzungsdaten | BSD-3-Clause |
|
|
| ldap3 | optionale LDAP-Anbindung | LGPL-3.0-or-later |
|
|
| Passlib | Passwort-Hashing | BSD-artige Lizenz; enthält zusätzliche Hinweise für eingebundene Bestandteile |
|
|
| bcrypt | durch `passlib[bcrypt]` verwendete Hashing-Bibliothek | Apache-2.0 |
|
|
| openpyxl | Excel-Import und -Export | MIT |
|
|
| MeshCentral / MeshCtrl | optionale Integration und Remote-Aufträge | Apache-2.0 |
|
|
| PostgreSQL Container-Image | Datenbankdienst | enthält PostgreSQL und weitere Betriebssystempakete mit eigenen Lizenzen |
|
|
| Python Container-Image | Laufzeitbasis | enthält Python und Betriebssystempakete mit eigenen Lizenzen |
|
|
|
|
## Transitive Abhängigkeiten
|
|
|
|
Extras wie `uvicorn[standard]`, `psycopg[binary]` und `passlib[bcrypt]` installieren zusätzliche Pakete. Auch Node.js-Pakete können weitere Abhängigkeiten mitbringen. Maßgeblich sind immer die Lizenztexte der tatsächlich gebauten und ausgelieferten Versionen.
|
|
|
|
Der Docker-Build führt deshalb `tools/export_dependency_licenses.py` aus. Die gefundenen Lizenz-, NOTICE-, COPYING- und Copyright-Dateien werden im Image unter `/app/THIRD_PARTY_LICENSES/` abgelegt. Dieser Ordner sollte bei einer Weitergabe eines gebauten Images oder Offline-Pakets erhalten bleiben.
|
|
|
|
## Keine Rechteübertragung an Drittprojekten
|
|
|
|
Produktnamen und Marken der Drittprojekte gehören ihren jeweiligen Inhabern. Die Nennung beschreibt ausschließlich die technische Verwendung oder Integration und bedeutet keine Zugehörigkeit, Unterstützung oder Zertifizierung durch diese Projekte.
|
|
|
|
## Prüfung bei Änderungen
|
|
|
|
Bei jeder neuen oder aktualisierten Abhängigkeit müssen Lizenz und erforderliche Hinweise erneut geprüft werden. Automatisch gesammelte Metadaten ersetzen keine Prüfung der Original-Lizenztexte.
|