Files
Assetmanager/THIRD_PARTY_NOTICES.md
T

2.4 KiB

Drittkomponenten und Lizenzhinweise

AssetManager wird unter der Apache License 2.0 veröffentlicht. Die folgenden Komponenten sind eigenständige Drittprojekte und unterliegen ihren jeweiligen Lizenzen.

Direkt verwendete Komponenten

Komponente Verwendung Lizenz laut Upstream
FastAPI Webframework MIT
Uvicorn ASGI-Server BSD-3-Clause
SQLAlchemy Datenbankabstraktion MIT
Psycopg / psycopg-binary PostgreSQL-Treiber LGPL-3.0-only
Jinja HTML-Templates BSD-3-Clause
python-multipart Formular- und Upload-Verarbeitung Apache-2.0
pydantic-settings Konfiguration aus Umgebungsvariablen MIT
itsdangerous Signierte Sitzungsdaten BSD-3-Clause
ldap3 optionale LDAP-Anbindung LGPL-3.0-or-later
Passlib Passwort-Hashing BSD-artige Lizenz; enthält zusätzliche Hinweise für eingebundene Bestandteile
bcrypt durch passlib[bcrypt] verwendete Hashing-Bibliothek Apache-2.0
openpyxl Excel-Import und -Export MIT
MeshCentral / MeshCtrl optionale Integration und Remote-Aufträge Apache-2.0
PostgreSQL Container-Image Datenbankdienst enthält PostgreSQL und weitere Betriebssystempakete mit eigenen Lizenzen
Python Container-Image Laufzeitbasis enthält Python und Betriebssystempakete mit eigenen Lizenzen

Transitive Abhängigkeiten

Extras wie uvicorn[standard], psycopg[binary] und passlib[bcrypt] installieren zusätzliche Pakete. Auch Node.js-Pakete können weitere Abhängigkeiten mitbringen. Maßgeblich sind immer die Lizenztexte der tatsächlich gebauten und ausgelieferten Versionen.

Der Docker-Build führt deshalb tools/export_dependency_licenses.py aus. Die gefundenen Lizenz-, NOTICE-, COPYING- und Copyright-Dateien werden im Image unter /app/THIRD_PARTY_LICENSES/ abgelegt. Dieser Ordner sollte bei einer Weitergabe eines gebauten Images oder Offline-Pakets erhalten bleiben.

Keine Rechteübertragung an Drittprojekten

Produktnamen und Marken der Drittprojekte gehören ihren jeweiligen Inhabern. Die Nennung beschreibt ausschließlich die technische Verwendung oder Integration und bedeutet keine Zugehörigkeit, Unterstützung oder Zertifizierung durch diese Projekte.

Prüfung bei Änderungen

Bei jeder neuen oder aktualisierten Abhängigkeit müssen Lizenz und erforderliche Hinweise erneut geprüft werden. Automatisch gesammelte Metadaten ersetzen keine Prüfung der Original-Lizenztexte.