GPL-2.0-only er stærk copyleft låst til version 2. Modtagere kan ikke flytte værket til GPLv3, så Apache-2.0 kombinerer ikke med den.
På denne side
Hvad den gør
GNU GPL v2.0 only er copyleft-tilladelsen uden 'or later'-opgraderingen. Du må køre, studere, ændre og dele programmet, også i et betalt produkt. I det øjeblik du overdrager en binær fil, kan modtagere bede om den komplette tilsvarende kildekode til det kombinerede program under GPL-2.0-only, byggescripts inklusive. SPDX listede den tidligere som det bare id GPL-2.0. Git, BusyBox og Linux-kernen bruger denne form. Fordi tilladelsen ikke kan læses som GPLv3, kombinerer Apache-2.0-kode ikke rent med den.
Detaljer
Behandl 'only' og 'or later' som to licenser. En pakke, der angiver GPL-2.0-only, men leverer or-later-teksten, er et mismatch, ikke en afrunding. Version 2 har ingen udtrykkelig patenttilladelse, ingen pligt om Installation Information og ingen 30-dages frist. Afsnit 3 lader dig stadig følge en binær fil med et skriftligt tilbud, gyldigt i mindst tre år, om at levere tilsvarende kildekode. Linking-spørgsmål er de samme som under GPL-2.0-or-later: FSF læser både statisk og dynamisk linking som ét kombineret værk.
Fordele
- Tydelige regler for at dele forbedringer. Modtagere af en binær fil kan bede om den tilhørende kildekode.
- Bredt forstået af legal og engineering. Kompatibilitetsspørgsmål har et stort offentligt spor.
Ulemper
- At sende en kombineret binær fil ud betyder som regel at tilbyde tilhørende kildekode under samme licens.
- At blande med Apache-2.0 er en kendt fælde på denne version, fordi tilladelsen ikke kan læses som GPLv3.
Hvad den tillader og kræver
Vælg en kategori for at se hele tilladelsen i én overskuelig liste. Tilladelser viser, hvad licensen giver lov til, grænser viser, hvad den tilbageholder, og forpligtelser viser de betingelser, jeres releaseproces skal opfylde.
Tilladelser
Kommerciel brug
Du må sende koden med i et betalt produkt. Licensen begrænser ikke kommerciel brug.
Ændre
Du må ændre koden, også holde ændringerne private, medmindre en senere pligt siger noget andet.
Distribuere
Du må give kopier til andre. Distribution er det, der typisk gør notits- og kildekodepligter til reelt arbejde.
Privat brug
Brug inde i virksomheden, også interne forks, udløser ikke i sig selv distributionspligter.
Grænser
Holde ansvarlig
Forfatterne fraskriver sig garanti. Modtagere kan ikke holde dem ansvarlige for skader fra softwaren, undtagen hvor loven forbyder den fraskrivelse.
Bruge varemærke
Licensen er ikke en varemærkelicens. Navne, logoer og produktmærker bliver hos ejerne, medmindre en separat tilladelse siger noget andet.
Åbne dit produkt
Copyleft kan nå et samlet værk, du distribuerer, ikke kun de originale filer. Hvor langt det rækker i dit stack, er et juristspørgsmål.
Netværks-copyleft
Klassisk GPL har ingen netværksklausul. At tilbyde programmet som en hostet tjeneste, uden at uddele en kopi, udløser ikke i sig selv kildekode-tilbuddet.
Gå til GPLv3
GPL-2.0-only låser version 2. Modtagere kan ikke vælge GPLv3, og derfor kombinerer Apache-2.0-kode ikke rent med denne tilladelse.
Forpligtelser
Medtag copyright
Behold copyright-notitser på distribuerede kopier.
Medtag licens
Giv modtagere en kopi af licensen sammen med programmet.
Offentliggør kildekode
Når du distribuerer en binær fil af et dækket værk, skal tilsvarende kildekode tilbydes på den måde, licensen beskriver.
Samme licens
Det samlede værk, du distribuerer, skal blive under denne licens. Du kan ikke lukke det dækkede værk med en mere restriktiv tilladelse.
Hvad GPL-2.0-only kræver, når I sender kode ud
Når du distribuerer en binær fil, der indeholder GPL-2.0-only-kode, følger notitsen stadig med kopien, og den tilsvarende kildekode skal være tilgængelig under samme licens. Intern brug uden at en kopi forlader virksomheden er en anden situation. Listen nedenfor er forsendelsesarbejdet: det en modtager af den binære fil kan kræve, og det du registrerer, så en køber kan se det.
Du opfylder vilkårene, så længe ingen uden for dit team modtager en kopi. At køre og ændre GPL-2.0-only-kode på egne servere udløser ingen kildekode-pligt, for version 2 har ingen netværksklausul.
Du opfylder dem ved en leveret binær fil, når hver modtager kan få den komplette tilsvarende kildekode til det kombinerede program under GPL-2.0-only. Samme leverance eller et skriftligt tilbud, der gælder i tre år, fungerer begge.
Du opfylder notits-vilkårene, når de oprindelige copyright-linjer og GPL-2.0-teksten følger med kopien, og hver fil, du har ændret, bærer en note om, at du har ændret den, og hvornår.
Du holder tilladelsen intakt, når du ikke blander denne kode med Apache-2.0 i ét kombineret værk. Det manglende 'or later'-token er det, der spærrer den kombination.
Du har lukket linking-spørgsmålet, når en jurist har svaret på det. FSF læser både statisk og dynamisk linking som ét kombineret værk, og den læsning er aldrig blevet afgjort ved en domstol.
De pligter, GPL-2.0-only navngiver
Notitsen følger stadig med kopien. Oven i det navngiver GPL-2.0-only en kildekodepligt. Dette er betingelserne i teksten. Vejledningen ovenfor er, hvornår de bliver til reelt arbejde.
Medtag copyright
Behold copyright-notitser på distribuerede kopier.
Medtag licens
Giv modtagere en kopi af licensen sammen med programmet.
Offentliggør kildekode
Når du distribuerer en binær fil af et dækket værk, skal tilsvarende kildekode tilbydes på den måde, licensen beskriver.
Samme licens
Det samlede værk, du distribuerer, skal blive under denne licens. Du kan ikke lukke det dækkede værk med en mere restriktiv tilladelse.
Det skal du være opmærksom på
- At registrere komponenten som GPL-2.0-or-later, fordi SPDX tidligere sagde GPL-2.0. Git- og BusyBox-headere, der siger 'only', er en anden tilladelse.
- At lægge Apache-2.0 ind i samme binære fil og kalde det kompatibelt. Version 2 only kan ikke læses som GPLv3, som er den sædvanlige Apache-vej.
- At tilbyde kildekode for GPL-pakken alene. Forpligtelsen dækker den tilsvarende kildekode til hele det program, du har sendt ud, inklusive byggescripts.
- At skrive et kildekode-tilbud, som ingen ejer. Navngiv repositoriet eller postadressen før udgivelse, og hold det tilgængeligt i alle tre år.
Hvad GNU GPL v2.0 kun ikke gør
Søgeresultater flader ofte GNU GPL v2.0 kun ud til et slogan. Dette er de sædvanlige fejllæsninger. GPL-2.0-only er en tilladelse med betingelser, ikke en tilladelse til at springe papirarbejdet nedenfor over.
- GPL-2.0-only lader dig ikke holde det samlede program lukket, hvis du distribuerer det. Den gensidige pligt rækker til værket som helhed under version 2, ikke under GPLv3.
- Den indeholder ikke et 'or later'-token. Modtagere kan ikke vælge GPLv3-vilkår, og det er den sædvanlige grund til, at Apache-2.0 bliver ude af træet.
- Netværksbrug alene er ikke distribution. At køre et GPL-2.0-only-program som SaaS, uden AGPL, udløser ikke i sig selv kildekode-pligten.
Hvordan GPL-2.0-only adskiller sig fra nærliggende licenser
Disse licenser forveksles ofte med GPL-2.0-only, men deres pligter ved en release er forskellige. Hver række opsummerer, hvad licensen kræver, når I sender kode ud. Åbn den linkede side for den fulde tjekliste.
- GPL-2.0-only
- GPL-2.0-only er stærk copyleft låst til version 2. Modtagere kan ikke flytte værket til GPLv3, så Apache-2.0 kombinerer ikke med den.
- GPL-2.0-or-later
- GPL-2.0 kræver kildekode, når du giver nogen en binær fil. At køre den på egne servere udløser intet. Triggeren er at levere en kopi, ikke blot at bruge den.
- GPL-3.0-only
- GPL-3.0 beholder kildekode-pligten ved binær distribution og tilføjer et patentbrev, en anti-lockdown-regel for forbrugerenheder og en frist til at rette.
- Apache-2.0
- Tilladelig som MIT, plus en udtrykkelig patenttilladelse. Hagen er NOTICE-filen: den skal med inde i de binære filer, du sender ud.
Ofte stillede spørgsmål om GNU GPL v2.0 kun
Svar på almindelige spørgsmål om, hvad GNU GPL v2.0 kun kræver, hvornår pligterne gælder, og hvilken dokumentation der skal følge med en release.
Hvad er GNU GPL v2.0 kun?
GNU GPL v2.0 only er copyleft-tilladelsen uden 'or later'-opgraderingen. Du må køre, studere, ændre og dele programmet, også i et betalt produkt. I det øjeblik du overdrager en binær fil, kan modtagere bede om den komplette tilsvarende kildekode til det kombinerede program under GPL-2.0-only, byggescripts inklusive. SPDX listede den tidligere som det bare id GPL-2.0. Git, BusyBox og Linux-kernen bruger denne form. Fordi tilladelsen ikke kan læses som GPLv3, kombinerer Apache-2.0-kode ikke rent med den.
Hvad kræver GPL-2.0-only, når I sender et produkt ud?
Du opfylder vilkårene, så længe ingen uden for dit team modtager en kopi. At køre og ændre GPL-2.0-only-kode på egne servere udløser ingen kildekode-pligt, for version 2 har ingen netværksklausul. Du opfylder dem ved en leveret binær fil, når hver modtager kan få den komplette tilsvarende kildekode til det kombinerede program under GPL-2.0-only. Samme leverance eller et skriftligt tilbud, der gælder i tre år, fungerer begge. Du opfylder notits-vilkårene, når de oprindelige copyright-linjer og GPL-2.0-teksten følger med kopien, og hver fil, du har ændret, bærer en note om, at du har ændret den, og hvornår. Du holder tilladelsen intakt, når du ikke blander denne kode med Apache-2.0 i ét kombineret værk. Det manglende 'or later'-token er det, der spærrer den kombination. Du har lukket linking-spørgsmålet, når en jurist har svaret på det. FSF læser både statisk og dynamisk linking som ét kombineret værk, og den læsning er aldrig blevet afgjort ved en domstol.
Udløser det ekstra pligter at hoste et produkt, der bruger GPL-2.0-only?
Hosting alene udløser som regel ikke kildekodepligten for GPL-2.0-only. At sende en binær fil, et container-image eller et on-prem-build ud gør. Notitsen følger stadig med hver kopi, I giver videre.
Tvinger linking til GPL-2.0-only mig til at åbne min applikation?
For stærk copyleft som GPL-2.0-only læser FSF statisk og dynamisk linking som ét samlet værk, når I distribuerer resultatet. At sende en binær fil, der indeholder GPL-2.0-only-kode, er den sædvanlige udløser. Intern brug, hvor ingen kopi forlader virksomheden, er en anden situation. Læs den faktiske tekst, ikke familienavnet.
Hvad er tilsvarende kildekode for GPL-2.0-only?
Tilsvarende kildekode er den kilde, en modtager skal bruge for at bygge og køre den samme binære fil, inklusive scripts og interfacefiler, licensen nævner. At hoste en repository-URL kan være et tilbud. Tilbuddet skal matche det, I faktisk har sendt ud. SourceTrust registrerer, at en på jeres team har bekræftet tilbuddet. Den udgiver ikke jeres kildekode og hoster ikke et spejl.
Hvordan adskiller GPL-2.0-only sig fra GNU GPL v2.0 eller senere?
GPL-2.0-only kræver dette: GPL-2.0-only er stærk copyleft låst til version 2. Modtagere kan ikke flytte værket til GPLv3, så Apache-2.0 kombinerer ikke med den. GNU GPL v2.0 eller senere kræver dette: GPL-2.0 kræver kildekode, når du giver nogen en binær fil. At køre den på egne servere udløser intet. Triggeren er at levere en kopi, ikke blot at bruge den. Åbn GNU GPL v2.0 eller senere-siden for, hvad den licens kræver, når I sender kode ud. Behandl ikke SPDX-id'erne som udskiftelige, bare fordi de korte navne ligner hinanden.
Hvor registrerer jeg GPL-2.0-only til en køber?
Kataloget markerer GPL-2.0-only som copyleft, så et punkt om kildekode-tilbud dukker op på projektets tjekliste, når projektets distributionskontekst er Distribueret binær eller Blandet. Et rent SaaS-projekt ser intet punkt for den. Punktet bliver ikke sat for dig. Hentningen sammenligner licensteksten i den udgivne artefakt med det angivne id, så en 'or later'-tekst under et 'only'-id lander som mismatch. SourceTrust udgiver ikke din kildekode.
Hvor registrerer jeg GPL-2.0-only til en køber?
Kataloget markerer GPL-2.0-only som copyleft, så et punkt om kildekode-tilbud dukker op på projektets tjekliste, når projektets distributionskontekst er Distribueret binær eller Blandet. Et rent SaaS-projekt ser intet punkt for den.
Punktet bliver ikke sat for dig. Hentningen sammenligner licensteksten i den udgivne artefakt med det angivne id, så en 'or later'-tekst under et 'only'-id lander som mismatch.
SourceTrust udgiver ikke din kildekode. Læs /docs/reviewing-component om gennemgangsforløbet.
Se også
Hubben er søjlen for denne klynge. Søskendelicenser er de andre eger. Produkt-FAQ-links forklarer, hvordan SourceTrust registrerer pligten, ikke selve licensteksten.
Praktisk vejledning til procurement-gennemgang, ikke juridisk rådgivning. Bekræft brug med høj risiko med jurist.
