Tilladelig som MIT, plus en udtrykkelig patenttilladelse. Hagen er NOTICE-filen: den skal med inde i de binære filer, du sender ud.
På denne side
Hvad den gør
Apache-2.0 er den tilladelige licens, der er skrevet til virksomheder. Du får de samme friheder som i MIT plus en udtrykkelig patenttilladelse. Hver bidragyder giver licens til de patenter, der skal til for at bruge deres eget bidrag. To pligter følger med. Skriv i hver fil, du har ændret, at du har ændret den. Tag indholdet af en eventuel NOTICE-fil fra upstream med i dine egne distributioner, hvilket er afsnit 4(d). En NOTICE-fil er en kort attributionstekst, projektet lægger ved siden af sin licens. Kubernetes, TensorFlow, Android og Swift bruger denne licens.
Detaljer
Apache-2.0 er den tilladelige licens, der kan holde din attestation-side tilbage, og NOTICE-filen er grunden. En hostet tjeneste giver ingen kopier videre, så der gælder ikke noget ekstra for den. Sender du en desktop-installer, en mobilapp eller et container-image ud, skal NOTICE-teksten fra upstream ligge inde i den artefakt. Din offentlige side er ikke en erstatning for den. Patenttilladelsen er grunden til, at store leverandører foretrækker licensen. Klausulen om patentophør er grunden til, at Apache-2.0-kode ikke kan kombineres med GPL-2.0-only-kode.
Fordele
- Udtrykkelig patenttilladelse fra bidragydere, hvilket er grunden til, at store leverandører foretrækker den frem for MIT.
- Stadig tilladelig: du kan sende den med i et lukket produkt og holde din kildekode privat.
Ulemper
- Notitspligten er nem at overse i et desktop-, mobil- eller container-build. En webside erstatter ikke notitser inde i artefakten.
- Købere, der vil have en udtrykkelig patenttilladelse, vil bede dig foretrække Apache-2.0 frem for en kort MIT-agtig tekst.
Hvad den tillader og kræver
Vælg en kategori for at se hele tilladelsen i én overskuelig liste. Tilladelser viser, hvad licensen giver lov til, grænser viser, hvad den tilbageholder, og forpligtelser viser de betingelser, jeres releaseproces skal opfylde.
Tilladelser
Kommerciel brug
Du må sende koden med i et betalt produkt. Licensen begrænser ikke kommerciel brug.
Ændre
Du må ændre koden, også holde ændringerne private, medmindre en senere pligt siger noget andet.
Distribuere
Du må give kopier til andre. Distribution er det, der typisk gør notits- og kildekodepligter til reelt arbejde.
Underlicens
Du må lægge koden ind under dine egne produktvilkår, så længe du stadig opfylder denne licens' betingelser.
Privat brug
Brug inde i virksomheden, også interne forks, udløser ikke i sig selv distributionspligter.
Patentbrug
Licensen indeholder en udtrykkelig patenttilladelse fra bidragydere til det licenserede værk.
Grænser
Holde ansvarlig
Forfatterne fraskriver sig garanti. Modtagere kan ikke holde dem ansvarlige for skader fra softwaren, undtagen hvor loven forbyder den fraskrivelse.
Bruge varemærke
Apache-2.0 afsnit 6 siger, at tilladelsen ikke lader dig bruge licensgivers eller bidragyders navne til at anbefale produkter, undtagen som krævet ved gengivelse af NOTICE.
Forpligtelser
Medtag copyright
Behold copyright-linjen i hver kopi eller væsentlig del, du distribuerer.
Medtag licens
Behold licensteksten i hver kopi eller væsentlig del, du distribuerer. En webside erstatter ikke notitser inde i en udsendt artefakt.
Medtag notice
Hvis en NOTICE-fil fulgte med værket, skal du gengive attribueringsnotitserne fra den i den form, licensen beskriver.
Angiv ændringer
Markér ændrede filer, så de ikke fremstår som originalen.
Hvad Apache-2.0 kræver, når I sender kode ud
Når en kopi, der indeholder Apache-2.0-kode, forlader virksomheden, er tilladelsen bred, og papirarbejdet er nemt at overse. Distribution betyder her en installer, en mobil binær fil, et container-image eller et SDK et andet team bygger ind. Arbejd listen op imod den artefakt, du rent faktisk giver videre, ikke op imod en README. En hostet tjeneste, der aldrig giver en kopi ud, hører stadig hjemme på registreringen, men notitspligten udløses først, når der findes en kopi.
Du opfylder vilkårene for en hostet tjeneste, når licensteksten er registreret på komponenten. Apache-2.0 har ingen netværksudløser, så det ændrer intet at køre den for brugere.
Du opfylder NOTICE-pligten, når indholdet af hver NOTICE-fil fra upstream står inde i den artefakt, du sender ud. En skærm med juridiske notitser eller en medpakket fil kan bruges.
Du har håndteret en ændret fil, når den bærer en tydelig note om, at du har ændret den. Noten hører hjemme i selve filen, ved siden af den oprindelige copyright.
Du beholder patenttilladelsen, så længe du ikke anlægger patentsag om denne kode mod en bidragyder. Et sådant krav afslutter din patentlicens efter afsnit 3.
Du står solidt, når du kombinerer Apache-2.0 med proprietær kode og med GPL-3.0-kode. GPL-2.0-only-projekter er den kendte undtagelse på grund af klausulen om patentophør.
De pligter, Apache-2.0 navngiver
Selve licensteksten er kort. Dette er de navngivne betingelser. De følger koden, også filer I kopierer ind i jeres eget repository og transitive pakker i lockfilen.
Medtag copyright
Behold copyright-linjen i hver kopi eller væsentlig del, du distribuerer.
Medtag licens
Behold licensteksten i hver kopi eller væsentlig del, du distribuerer. En webside erstatter ikke notitser inde i en udsendt artefakt.
Medtag notice
Hvis en NOTICE-fil fulgte med værket, skal du gengive attribueringsnotitserne fra den i den form, licensen beskriver.
Angiv ændringer
Markér ændrede filer, så de ikke fremstår som originalen.
Det skal du være opmærksom på
- At vise licensteksten og udelade NOTICE. Det er to forskellige dokumenter, og NOTICE-indholdet er den del, der skal med inde i den binære fil.
- At skrive marketing eller egne krediteringer ind i NOTICE. Filen skal holdes minimal, og alt du lægger i den, bliver en pligt for alle længere nede i kæden.
- At springe noten om ændrede filer over, når du retter i en kopieret afhængighed. Det er én linje i filens header, og det er en reel betingelse, ikke en konvention.
- At forvente, at SourceTrust tjekker, om NOTICE-filen faktisk kom med. Den viser tjeklistepunktet og spærrer publicering, indtil en person bekræfter trinnet.
Hvad Apache-licensen 2.0 ikke gør
Søgeresultater flader ofte Apache-licensen 2.0 ud til et slogan. Dette er de sædvanlige fejllæsninger. Apache-2.0 er en tilladelse med betingelser, ikke en tilladelse til at springe papirarbejdet nedenfor over.
- Apache-2.0 dropper ikke notitspligten, bare fordi du allerede har listet komponenten på en webside. NOTICE-filen skal med inde i de binære filer, du sender ud.
- Den kombinerer ikke med GPL-2.0-only. Klausulen om patentophør er den sædvanlige grund.
- Den udløses ikke af netværksbrug. En hostet tjeneste, der aldrig giver en kopi videre, har ingen ekstra Apache-pligt ud over at registrere teksten.
Hvordan Apache-2.0 adskiller sig fra nærliggende licenser
Disse licenser forveksles ofte med Apache-2.0, men deres pligter ved en release er forskellige. Hver række opsummerer, hvad licensen kræver, når I sender kode ud. Åbn den linkede side for den fulde tjekliste.
- Apache-2.0
- Tilladelig som MIT, plus en udtrykkelig patenttilladelse. Hagen er NOTICE-filen: den skal med inde i de binære filer, du sender ud.
- MIT
- MIT lader dig sende koden med i et lukket, betalt produkt. Den ene betingelse er, at copyright-linjen og licensteksten følger med hver kopi.
- BSD-3-Clause
- Tilladelig som MIT, med én ekstra regel: du må ikke bruge forfatternes navne til at promovere dit produkt. Notitser følger med kildekode og binære filer.
- GPL-2.0-or-later
- GPL-2.0 kræver kildekode, når du giver nogen en binær fil. At køre den på egne servere udløser intet. Triggeren er at levere en kopi, ikke blot at bruge den.
Ofte stillede spørgsmål om Apache-licensen 2.0
Svar på almindelige spørgsmål om, hvad Apache-licensen 2.0 kræver, hvornår pligterne gælder, og hvilken dokumentation der skal følge med en release.
Hvad er Apache-licensen 2.0?
Apache-2.0 er den tilladelige licens, der er skrevet til virksomheder. Du får de samme friheder som i MIT plus en udtrykkelig patenttilladelse. Hver bidragyder giver licens til de patenter, der skal til for at bruge deres eget bidrag. To pligter følger med. Skriv i hver fil, du har ændret, at du har ændret den. Tag indholdet af en eventuel NOTICE-fil fra upstream med i dine egne distributioner, hvilket er afsnit 4(d). En NOTICE-fil er en kort attributionstekst, projektet lægger ved siden af sin licens. Kubernetes, TensorFlow, Android og Swift bruger denne licens.
Hvad kræver Apache-2.0, når I sender et produkt ud?
Du opfylder vilkårene for en hostet tjeneste, når licensteksten er registreret på komponenten. Apache-2.0 har ingen netværksudløser, så det ændrer intet at køre den for brugere. Du opfylder NOTICE-pligten, når indholdet af hver NOTICE-fil fra upstream står inde i den artefakt, du sender ud. En skærm med juridiske notitser eller en medpakket fil kan bruges. Du har håndteret en ændret fil, når den bærer en tydelig note om, at du har ændret den. Noten hører hjemme i selve filen, ved siden af den oprindelige copyright. Du beholder patenttilladelsen, så længe du ikke anlægger patentsag om denne kode mod en bidragyder. Et sådant krav afslutter din patentlicens efter afsnit 3. Du står solidt, når du kombinerer Apache-2.0 med proprietær kode og med GPL-3.0-kode. GPL-2.0-only-projekter er den kendte undtagelse på grund af klausulen om patentophør.
Kræver Apache-2.0, at jeg åbner min egen kildekode?
Den udløses ikke af netværksbrug. En hostet tjeneste, der aldrig giver en kopi videre, har ingen ekstra Apache-pligt ud over at registrere teksten.
Hvordan krediterer jeg Apache-2.0 i et produkt, jeg sender ud?
Kreditering for Apache-2.0 betyder, at copyright-linjen og licensteksten følger med hver kopi, en modtager rent faktisk får. Det kan være en om-skærm, en licensfil inde i installeren eller en notits i container-imaget. En offentlig side hjælper en køber med at revidere lageret. Den erstatter ikke notitser inde i artefakten. Hvis I har kopieret filer ind i jeres eget repository, skal headeren på de filer stadig blive.
Er en notits på en hjemmeside nok til Apache-2.0?
Nej. Apache-2.0 taler om kopier. En offentlig attestation-side er den ærlige liste til procurement. Betingelsen er opfyldt, når notitserne ligger i det materiale, I giver videre. Læg dem i installeren, om-skærmen eller en licensfil inde i den binære fil, og hold derefter de samme tekster på siden.
Tæller transitive Apache-2.0-afhængigheder med?
Ja. Betingelsen følger koden, ikke den pakke I valgte ved navn. Hvis lockfilen har trukket Apache-2.0 med transitivt, og I distribuerer det træ, følger de notitser også med. Kun at liste direkte afhængigheder er den måde, teams misser pligten.
Hvordan adskiller Apache-2.0 sig fra MIT-licensen?
Apache-2.0 kræver dette: Tilladelig som MIT, plus en udtrykkelig patenttilladelse. Hagen er NOTICE-filen: den skal med inde i de binære filer, du sender ud. MIT-licensen kræver dette: MIT lader dig sende koden med i et lukket, betalt produkt. Den ene betingelse er, at copyright-linjen og licensteksten følger med hver kopi. Åbn MIT-licensen-siden for, hvad den licens kræver, når I sender kode ud. Behandl ikke SPDX-id'erne som udskiftelige, bare fordi de korte navne ligner hinanden.
Hvor registrerer jeg Apache-2.0 til en køber?
Apache-2.0 er det ene SPDX-id, der udløser tjeklistepunktet om Apache NOTICE i binære filer. Det dukker op, når projektet er sat til at sende binære filer ud eller til en blandet deployment. Det bliver aldrig sat for dig: en på dit team bekræfter, at NOTICE kom med, og publicering er spærret, indtil det sker. Auto-hentningen gemmer licensteksten på komponenten. NOTICE- og THIRD_PARTY_LICENSES.md-filerne genereres fra det offentliggjorte øjebliksbillede, så de matcher siden.
Hvor registrerer jeg Apache-2.0 til en køber?
Apache-2.0 er det ene SPDX-id, der udløser tjeklistepunktet om Apache NOTICE i binære filer. Det dukker op, når projektet er sat til at sende binære filer ud eller til en blandet deployment.
Det bliver aldrig sat for dig: en på dit team bekræfter, at NOTICE kom med, og publicering er spærret, indtil det sker. Auto-hentningen gemmer licensteksten på komponenten.
NOTICE- og THIRD_PARTY_LICENSES.md-filerne genereres fra det offentliggjorte øjebliksbillede, så de matcher siden. Læs /docs/export-sbom om eksportformaterne.
Se også
Hubben er søjlen for denne klynge. Søskendelicenser er de andre eger. Produkt-FAQ-links forklarer, hvordan SourceTrust registrerer pligten, ikke selve licensteksten.
Praktisk vejledning til procurement-gennemgang, ikke juridisk rådgivning. Bekræft brug med høj risiko med jurist.
