Spring til hovedindhold
Se andre licenser

Apache-2.0

Apache-licensen 2.0

Tilladelig som MIT, plus en udtrykkelig patenttilladelse. Hagen er NOTICE-filen: den skal med inde i de binære filer, du sender ud.

På denne side

Hvad den gør

Apache-2.0 er den tilladelige licens, der er skrevet til virksomheder. Du får de samme friheder som i MIT plus en udtrykkelig patenttilladelse. Hver bidragyder giver licens til de patenter, der skal til for at bruge deres eget bidrag. To pligter følger med. Skriv i hver fil, du har ændret, at du har ændret den. Tag indholdet af en eventuel NOTICE-fil fra upstream med i dine egne distributioner, hvilket er afsnit 4(d). En NOTICE-fil er en kort attributionstekst, projektet lægger ved siden af sin licens. Kubernetes, TensorFlow, Android og Swift bruger denne licens.

Detaljer

Apache-2.0 er den tilladelige licens, der kan holde din attestation-side tilbage, og NOTICE-filen er grunden. En hostet tjeneste giver ingen kopier videre, så der gælder ikke noget ekstra for den. Sender du en desktop-installer, en mobilapp eller et container-image ud, skal NOTICE-teksten fra upstream ligge inde i den artefakt. Din offentlige side er ikke en erstatning for den. Patenttilladelsen er grunden til, at store leverandører foretrækker licensen. Klausulen om patentophør er grunden til, at Apache-2.0-kode ikke kan kombineres med GPL-2.0-only-kode.

Fordele

  • Udtrykkelig patenttilladelse fra bidragydere, hvilket er grunden til, at store leverandører foretrækker den frem for MIT.
  • Stadig tilladelig: du kan sende den med i et lukket produkt og holde din kildekode privat.

Ulemper

  • Notitspligten er nem at overse i et desktop-, mobil- eller container-build. En webside erstatter ikke notitser inde i artefakten.
  • Købere, der vil have en udtrykkelig patenttilladelse, vil bede dig foretrække Apache-2.0 frem for en kort MIT-agtig tekst.

Hvad den tillader og kræver

Vælg en kategori for at se hele tilladelsen i én overskuelig liste. Tilladelser viser, hvad licensen giver lov til, grænser viser, hvad den tilbageholder, og forpligtelser viser de betingelser, jeres releaseproces skal opfylde.

Tilladelser

  • Kommerciel brug

    Du må sende koden med i et betalt produkt. Licensen begrænser ikke kommerciel brug.

  • Ændre

    Du må ændre koden, også holde ændringerne private, medmindre en senere pligt siger noget andet.

  • Distribuere

    Du må give kopier til andre. Distribution er det, der typisk gør notits- og kildekodepligter til reelt arbejde.

  • Underlicens

    Du må lægge koden ind under dine egne produktvilkår, så længe du stadig opfylder denne licens' betingelser.

  • Privat brug

    Brug inde i virksomheden, også interne forks, udløser ikke i sig selv distributionspligter.

  • Patentbrug

    Licensen indeholder en udtrykkelig patenttilladelse fra bidragydere til det licenserede værk.

Hvad Apache-2.0 kræver, når I sender kode ud

Når en kopi, der indeholder Apache-2.0-kode, forlader virksomheden, er tilladelsen bred, og papirarbejdet er nemt at overse. Distribution betyder her en installer, en mobil binær fil, et container-image eller et SDK et andet team bygger ind. Arbejd listen op imod den artefakt, du rent faktisk giver videre, ikke op imod en README. En hostet tjeneste, der aldrig giver en kopi ud, hører stadig hjemme på registreringen, men notitspligten udløses først, når der findes en kopi.

  1. Du opfylder vilkårene for en hostet tjeneste, når licensteksten er registreret på komponenten. Apache-2.0 har ingen netværksudløser, så det ændrer intet at køre den for brugere.

  2. Du opfylder NOTICE-pligten, når indholdet af hver NOTICE-fil fra upstream står inde i den artefakt, du sender ud. En skærm med juridiske notitser eller en medpakket fil kan bruges.

  3. Du har håndteret en ændret fil, når den bærer en tydelig note om, at du har ændret den. Noten hører hjemme i selve filen, ved siden af den oprindelige copyright.

  4. Du beholder patenttilladelsen, så længe du ikke anlægger patentsag om denne kode mod en bidragyder. Et sådant krav afslutter din patentlicens efter afsnit 3.

  5. Du står solidt, når du kombinerer Apache-2.0 med proprietær kode og med GPL-3.0-kode. GPL-2.0-only-projekter er den kendte undtagelse på grund af klausulen om patentophør.

De pligter, Apache-2.0 navngiver

Selve licensteksten er kort. Dette er de navngivne betingelser. De følger koden, også filer I kopierer ind i jeres eget repository og transitive pakker i lockfilen.

Medtag copyright

Behold copyright-linjen i hver kopi eller væsentlig del, du distribuerer.

Medtag licens

Behold licensteksten i hver kopi eller væsentlig del, du distribuerer. En webside erstatter ikke notitser inde i en udsendt artefakt.

Medtag notice

Hvis en NOTICE-fil fulgte med værket, skal du gengive attribueringsnotitserne fra den i den form, licensen beskriver.

Angiv ændringer

Markér ændrede filer, så de ikke fremstår som originalen.

Det skal du være opmærksom på

  • At vise licensteksten og udelade NOTICE. Det er to forskellige dokumenter, og NOTICE-indholdet er den del, der skal med inde i den binære fil.
  • At skrive marketing eller egne krediteringer ind i NOTICE. Filen skal holdes minimal, og alt du lægger i den, bliver en pligt for alle længere nede i kæden.
  • At springe noten om ændrede filer over, når du retter i en kopieret afhængighed. Det er én linje i filens header, og det er en reel betingelse, ikke en konvention.
  • At forvente, at SourceTrust tjekker, om NOTICE-filen faktisk kom med. Den viser tjeklistepunktet og spærrer publicering, indtil en person bekræfter trinnet.

Hvad Apache-licensen 2.0 ikke gør

Søgeresultater flader ofte Apache-licensen 2.0 ud til et slogan. Dette er de sædvanlige fejllæsninger. Apache-2.0 er en tilladelse med betingelser, ikke en tilladelse til at springe papirarbejdet nedenfor over.

  • Apache-2.0 dropper ikke notitspligten, bare fordi du allerede har listet komponenten på en webside. NOTICE-filen skal med inde i de binære filer, du sender ud.
  • Den kombinerer ikke med GPL-2.0-only. Klausulen om patentophør er den sædvanlige grund.
  • Den udløses ikke af netværksbrug. En hostet tjeneste, der aldrig giver en kopi videre, har ingen ekstra Apache-pligt ud over at registrere teksten.

Hvordan Apache-2.0 adskiller sig fra nærliggende licenser

Disse licenser forveksles ofte med Apache-2.0, men deres pligter ved en release er forskellige. Hver række opsummerer, hvad licensen kræver, når I sender kode ud. Åbn den linkede side for den fulde tjekliste.

Apache-2.0
Tilladelig som MIT, plus en udtrykkelig patenttilladelse. Hagen er NOTICE-filen: den skal med inde i de binære filer, du sender ud.
MIT
MIT lader dig sende koden med i et lukket, betalt produkt. Den ene betingelse er, at copyright-linjen og licensteksten følger med hver kopi.
BSD-3-Clause
Tilladelig som MIT, med én ekstra regel: du må ikke bruge forfatternes navne til at promovere dit produkt. Notitser følger med kildekode og binære filer.
GPL-2.0-or-later
GPL-2.0 kræver kildekode, når du giver nogen en binær fil. At køre den på egne servere udløser intet. Triggeren er at levere en kopi, ikke blot at bruge den.

Ofte stillede spørgsmål om Apache-licensen 2.0

Svar på almindelige spørgsmål om, hvad Apache-licensen 2.0 kræver, hvornår pligterne gælder, og hvilken dokumentation der skal følge med en release.

Hvad er Apache-licensen 2.0?

Apache-2.0 er den tilladelige licens, der er skrevet til virksomheder. Du får de samme friheder som i MIT plus en udtrykkelig patenttilladelse. Hver bidragyder giver licens til de patenter, der skal til for at bruge deres eget bidrag. To pligter følger med. Skriv i hver fil, du har ændret, at du har ændret den. Tag indholdet af en eventuel NOTICE-fil fra upstream med i dine egne distributioner, hvilket er afsnit 4(d). En NOTICE-fil er en kort attributionstekst, projektet lægger ved siden af sin licens. Kubernetes, TensorFlow, Android og Swift bruger denne licens.

Hvad kræver Apache-2.0, når I sender et produkt ud?

Du opfylder vilkårene for en hostet tjeneste, når licensteksten er registreret på komponenten. Apache-2.0 har ingen netværksudløser, så det ændrer intet at køre den for brugere. Du opfylder NOTICE-pligten, når indholdet af hver NOTICE-fil fra upstream står inde i den artefakt, du sender ud. En skærm med juridiske notitser eller en medpakket fil kan bruges. Du har håndteret en ændret fil, når den bærer en tydelig note om, at du har ændret den. Noten hører hjemme i selve filen, ved siden af den oprindelige copyright. Du beholder patenttilladelsen, så længe du ikke anlægger patentsag om denne kode mod en bidragyder. Et sådant krav afslutter din patentlicens efter afsnit 3. Du står solidt, når du kombinerer Apache-2.0 med proprietær kode og med GPL-3.0-kode. GPL-2.0-only-projekter er den kendte undtagelse på grund af klausulen om patentophør.

Kræver Apache-2.0, at jeg åbner min egen kildekode?

Den udløses ikke af netværksbrug. En hostet tjeneste, der aldrig giver en kopi videre, har ingen ekstra Apache-pligt ud over at registrere teksten.

Hvordan krediterer jeg Apache-2.0 i et produkt, jeg sender ud?

Kreditering for Apache-2.0 betyder, at copyright-linjen og licensteksten følger med hver kopi, en modtager rent faktisk får. Det kan være en om-skærm, en licensfil inde i installeren eller en notits i container-imaget. En offentlig side hjælper en køber med at revidere lageret. Den erstatter ikke notitser inde i artefakten. Hvis I har kopieret filer ind i jeres eget repository, skal headeren på de filer stadig blive.

Er en notits på en hjemmeside nok til Apache-2.0?

Nej. Apache-2.0 taler om kopier. En offentlig attestation-side er den ærlige liste til procurement. Betingelsen er opfyldt, når notitserne ligger i det materiale, I giver videre. Læg dem i installeren, om-skærmen eller en licensfil inde i den binære fil, og hold derefter de samme tekster på siden.

Tæller transitive Apache-2.0-afhængigheder med?

Ja. Betingelsen følger koden, ikke den pakke I valgte ved navn. Hvis lockfilen har trukket Apache-2.0 med transitivt, og I distribuerer det træ, følger de notitser også med. Kun at liste direkte afhængigheder er den måde, teams misser pligten.

Hvordan adskiller Apache-2.0 sig fra MIT-licensen?

Apache-2.0 kræver dette: Tilladelig som MIT, plus en udtrykkelig patenttilladelse. Hagen er NOTICE-filen: den skal med inde i de binære filer, du sender ud. MIT-licensen kræver dette: MIT lader dig sende koden med i et lukket, betalt produkt. Den ene betingelse er, at copyright-linjen og licensteksten følger med hver kopi. Åbn MIT-licensen-siden for, hvad den licens kræver, når I sender kode ud. Behandl ikke SPDX-id'erne som udskiftelige, bare fordi de korte navne ligner hinanden.

Hvor registrerer jeg Apache-2.0 til en køber?

Apache-2.0 er det ene SPDX-id, der udløser tjeklistepunktet om Apache NOTICE i binære filer. Det dukker op, når projektet er sat til at sende binære filer ud eller til en blandet deployment. Det bliver aldrig sat for dig: en på dit team bekræfter, at NOTICE kom med, og publicering er spærret, indtil det sker. Auto-hentningen gemmer licensteksten på komponenten. NOTICE- og THIRD_PARTY_LICENSES.md-filerne genereres fra det offentliggjorte øjebliksbillede, så de matcher siden.

Hvor registrerer jeg Apache-2.0 til en køber?

Apache-2.0 er det ene SPDX-id, der udløser tjeklistepunktet om Apache NOTICE i binære filer. Det dukker op, når projektet er sat til at sende binære filer ud eller til en blandet deployment.

Det bliver aldrig sat for dig: en på dit team bekræfter, at NOTICE kom med, og publicering er spærret, indtil det sker. Auto-hentningen gemmer licensteksten på komponenten.

NOTICE- og THIRD_PARTY_LICENSES.md-filerne genereres fra det offentliggjorte øjebliksbillede, så de matcher siden. Læs /docs/export-sbom om eksportformaterne.

Se også

Hubben er søjlen for denne klynge. Søskendelicenser er de andre eger. Produkt-FAQ-links forklarer, hvordan SourceTrust registrerer pligten, ikke selve licensteksten.

Praktisk vejledning til procurement-gennemgang, ikke juridisk rådgivning. Bekræft brug med høj risiko med jurist.

Send beviset med.

Importér Apache-licensen 2.0 og resten af det, I sender i produktion. Gratis at importere og gennemgå. I betaler først, når I udgiver.

Start gratis

Cookies på sourcetrust.dev

Vi bruger nødvendige cookies af hensyn til sikkerhed, herunder til at forhindre misbrug af vores sitescan og formularen til anmodning om en livegennemgang. Med din tilladelse bruger vi også valgfri analyse og diagnostik (Google Tag Manager på denne side, og Sentry browser-SDK'en i SourceTrust-programmet, når den er konfigureret). Se vores cookiepolitik.