MIT lader dig sende koden med i et lukket, betalt produkt. Den ene betingelse er, at copyright-linjen og licensteksten følger med hver kopi.
På denne side
Hvad den gør
MIT-licensen er en tilladelse på omkring 170 ord, og den er den mest udbredte licens i npm-, PyPI- og RubyGems-økosystemerne. Du må bruge koden kommercielt, ændre den, holde dine ændringer lukkede og give den videre inde i dit eget produkt. Du har én betingelse at opfylde: læg copyright-notitsen og den fulde licenstekst med i hver kopi eller væsentlig del, du distribuerer. Der er ingen copyleft her, altså intet krav om at din egen kode skal udgives under samme licens. React, jQuery, Rails og Express bruger alle MIT.
Detaljer
Det, du kigger på, er selve forsendelsesarbejdet, ikke et slogan. MIT er kort nok til, at teams læser den som et fripas. Det er sådan notitser forsvinder fra en release. Tilladelsen lader dig holde produktet lukket. Den navngiver stadig to pligter, der følger med hver kopi: behold copyright-linjen, og behold licensteksten. Begge gælder for filer, du kopierer ind i dit eget repo, og for transitive pakker i lockfilen, ikke kun for de biblioteker du selv valgte. For en hostet tjeneste, der aldrig giver en kopi videre, koster MIT dig en registrering. I samme øjeblik du giver nogen en kopi, bliver notitsbetingelsen til reelt arbejde. Den kopi kan være en desktop-installer, en binær mobilapp, et container-image du udgiver, eller et SDK en anden udvikler bygger ind. Distribution betyder her at give en kopi til nogen uden for din egen virksomhed, og det er udløseren. En README på GitHub er ikke den kopi, en kunde modtager. Læg notitserne i installeren, om-skærmen, container-imaget eller en licensfil inde i artefakten. Hold derefter en offentlig liste over de samme tekster, så en køber kan revidere lageret uden at pakke den binære fil ud.
Fordele
- Nem at lægge ind i et lukket, betalt produkt. Procurement har set denne familie hundredvis af gange.
- Ingen copyleft på dine egne filer. Du holder din kildekode privat.
Ulemper
- Notitspligten er nem at overse i et desktop-, mobil- eller container-build. En webside erstatter ikke notitser inde i artefakten.
- Købere, der vil have en udtrykkelig patenttilladelse, vil bede dig foretrække Apache-2.0 frem for en kort MIT-agtig tekst.
Hvad den tillader og kræver
Vælg en kategori for at se hele tilladelsen i én overskuelig liste. Tilladelser viser, hvad licensen giver lov til, grænser viser, hvad den tilbageholder, og forpligtelser viser de betingelser, jeres releaseproces skal opfylde.
Tilladelser
Kommerciel brug
Du må sende koden med i et betalt produkt. Licensen begrænser ikke kommerciel brug.
Ændre
Du må ændre koden, også holde ændringerne private, medmindre en senere pligt siger noget andet.
Distribuere
Du må give kopier til andre. Distribution er det, der typisk gør notits- og kildekodepligter til reelt arbejde.
Underlicens
Du må lægge koden ind under dine egne produktvilkår, så længe du stadig opfylder denne licens' betingelser.
Privat brug
Brug inde i virksomheden, også interne forks, udløser ikke i sig selv distributionspligter.
Grænser
Holde ansvarlig
Forfatterne fraskriver sig garanti. Modtagere kan ikke holde dem ansvarlige for skader fra softwaren, undtagen hvor loven forbyder den fraskrivelse.
Bruge varemærke
Licensen er ikke en varemærkelicens. Navne, logoer og produktmærker bliver hos ejerne, medmindre en separat tilladelse siger noget andet.
Patenttilladelse
Teksten giver ikke patenter. Hvis købere vil have en udtrykkelig patenttilladelse, er Apache-2.0 det sædvanlige alternativ.
Forpligtelser
Medtag copyright
Behold copyright-linjen i hver kopi eller væsentlig del, du distribuerer.
Medtag licens
Behold licensteksten i hver kopi eller væsentlig del, du distribuerer. En webside erstatter ikke notitser inde i en udsendt artefakt.
Væsentlig del
MIT nævner kopier eller væsentlige dele. Behold copyright-linjen og tilladelsesnotitsen både ved hele pakker og ved uddrag, du kopierer ind.
Hvad MIT kræver, når I sender kode ud
Når en kopi, der indeholder MIT-kode, forlader virksomheden, er tilladelsen bred, og papirarbejdet er nemt at overse. Distribution betyder her en installer, en mobil binær fil, et container-image eller et SDK et andet team bygger ind. Arbejd listen op imod den artefakt, du rent faktisk giver videre, ikke op imod en README. En hostet tjeneste, der aldrig giver en kopi ud, hører stadig hjemme på registreringen, men notitspligten udløses først, når der findes en kopi.
Du opfylder notitsbetingelsen, når copyright-linjen og tilladelsesnotitsen følger med hver kopi eller væsentlig del, også en enkelt fil, du kopierer ind.
Du er færdig for en hostet tjeneste, der aldrig giver en kopi videre. Intet i MIT udløses af at køre softwaren for brugere over et netværk.
Du er dækket for et desktop-, mobil- eller on-premise-build, når notitserne ligger inde i artefakten. Både en om-skærm og en medpakket licensfil virker.
Dine pligter ændrer sig ikke, når du ændrer koden eller kopierer en enkelt fil ind i dit eget repository. Copyright-linjen bliver, og licensteksten bliver sammen med den.
Du er stadig inden for vilkårene, når MIT-kode indgår i et GPL-projekt. Det samlede værk udgives så under GPL, og MIT-notitsen bliver hos MIT-filerne.
De pligter, MIT navngiver
Selve licensteksten er kort. Dette er de navngivne betingelser. De følger koden, også filer I kopierer ind i jeres eget repository og transitive pakker i lockfilen.
Medtag copyright
Behold copyright-linjen i hver kopi eller væsentlig del, du distribuerer.
Medtag licens
Behold licensteksten i hver kopi eller væsentlig del, du distribuerer. En webside erstatter ikke notitser inde i en udsendt artefakt.
Væsentlig del
MIT nævner kopier eller væsentlige dele. Behold copyright-linjen og tilladelsesnotitsen både ved hele pakker og ved uddrag, du kopierer ind.
Det skal du være opmærksom på
- At læse MIT som slet ingen forpligtelser og sende en binær fil ud helt uden notitser. Læg notitserne i den artefakt, du giver videre, ikke kun på en webside.
- At slette licens-headeren, når du kopierer en eller to filer ind i dit eget repository. Betingelsen følger koden, ikke den pakke, den kom i.
- At forvente en patenttilladelse. MIT nævner slet ikke patenter, så vælg Apache-2.0, når en udtrykkelig patenttilladelse betyder noget for dine købere.
- Kun at liste direkte afhængigheder. Notitsbetingelsen følger hver kopi, du distribuerer, så transitive MIT-pakker i din lockfil tæller også med.
Hvad MIT-licensen ikke gør
Søgeresultater flader ofte MIT-licensen ud til et slogan. Dette er de sædvanlige fejllæsninger. MIT er en tilladelse med betingelser, ikke en tilladelse til at springe papirarbejdet nedenfor over.
- MIT betyder ikke ingen forpligtelser. Copyright-linjen og den fulde licenstekst skal stadig følge med hver kopi, du distribuerer.
- Den nævner ikke patenter. Hvis en udtrykkelig patenttilladelse betyder noget for dine købere, er Apache-2.0 det sædvanlige alternativ.
- Den kræver ikke, at du åbner din egen kildekode. Der er ingen copyleft her.
Hvordan MIT adskiller sig fra nærliggende licenser
Disse licenser forveksles ofte med MIT, men deres pligter ved en release er forskellige. Hver række opsummerer, hvad licensen kræver, når I sender kode ud. Åbn den linkede side for den fulde tjekliste.
- MIT
- MIT lader dig sende koden med i et lukket, betalt produkt. Den ene betingelse er, at copyright-linjen og licensteksten følger med hver kopi.
- Apache-2.0
- Tilladelig som MIT, plus en udtrykkelig patenttilladelse. Hagen er NOTICE-filen: den skal med inde i de binære filer, du sender ud.
- ISC
- Standardlicensen for en stor del af npm. Kort og tilladelig: den beder kun om, at copyright- og tilladelsesnotitsen bliver i kopierne.
- GPL-3.0-only
- GPL-3.0 beholder kildekode-pligten ved binær distribution og tilføjer et patentbrev, en anti-lockdown-regel for forbrugerenheder og en frist til at rette.
Ofte stillede spørgsmål om MIT-licensen
Svar på almindelige spørgsmål om, hvad MIT-licensen kræver, hvornår pligterne gælder, og hvilken dokumentation der skal følge med en release.
Hvad er MIT-licensen?
MIT-licensen er en tilladelse på omkring 170 ord, og den er den mest udbredte licens i npm-, PyPI- og RubyGems-økosystemerne. Du må bruge koden kommercielt, ændre den, holde dine ændringer lukkede og give den videre inde i dit eget produkt. Du har én betingelse at opfylde: læg copyright-notitsen og den fulde licenstekst med i hver kopi eller væsentlig del, du distribuerer. Der er ingen copyleft her, altså intet krav om at din egen kode skal udgives under samme licens. React, jQuery, Rails og Express bruger alle MIT.
Hvad kræver MIT, når I sender et produkt ud?
Du opfylder notitsbetingelsen, når copyright-linjen og tilladelsesnotitsen følger med hver kopi eller væsentlig del, også en enkelt fil, du kopierer ind. Du er færdig for en hostet tjeneste, der aldrig giver en kopi videre. Intet i MIT udløses af at køre softwaren for brugere over et netværk. Du er dækket for et desktop-, mobil- eller on-premise-build, når notitserne ligger inde i artefakten. Både en om-skærm og en medpakket licensfil virker. Dine pligter ændrer sig ikke, når du ændrer koden eller kopierer en enkelt fil ind i dit eget repository. Copyright-linjen bliver, og licensteksten bliver sammen med den. Du er stadig inden for vilkårene, når MIT-kode indgår i et GPL-projekt. Det samlede værk udgives så under GPL, og MIT-notitsen bliver hos MIT-filerne.
Kræver MIT, at jeg åbner min egen kildekode?
Den kræver ikke, at du åbner din egen kildekode. Der er ingen copyleft her.
Hvordan krediterer jeg MIT i et produkt, jeg sender ud?
Kreditering for MIT betyder, at copyright-linjen og licensteksten følger med hver kopi, en modtager rent faktisk får. Det kan være en om-skærm, en licensfil inde i installeren eller en notits i container-imaget. En offentlig side hjælper en køber med at revidere lageret. Den erstatter ikke notitser inde i artefakten. Hvis I har kopieret filer ind i jeres eget repository, skal headeren på de filer stadig blive.
Er en notits på en hjemmeside nok til MIT?
Nej. MIT taler om kopier. En offentlig attestation-side er den ærlige liste til procurement. Betingelsen er opfyldt, når notitserne ligger i det materiale, I giver videre. Læg dem i installeren, om-skærmen eller en licensfil inde i den binære fil, og hold derefter de samme tekster på siden.
Tæller transitive MIT-afhængigheder med?
Ja. Betingelsen følger koden, ikke den pakke I valgte ved navn. Hvis lockfilen har trukket MIT med transitivt, og I distribuerer det træ, følger de notitser også med. Kun at liste direkte afhængigheder er den måde, teams misser pligten.
Hvordan adskiller MIT sig fra Apache-licensen 2.0?
MIT kræver dette: MIT lader dig sende koden med i et lukket, betalt produkt. Den ene betingelse er, at copyright-linjen og licensteksten følger med hver kopi. Apache-licensen 2.0 kræver dette: Tilladelig som MIT, plus en udtrykkelig patenttilladelse. Hagen er NOTICE-filen: den skal med inde i de binære filer, du sender ud. Åbn Apache-licensen 2.0-siden for, hvad den licens kræver, når I sender kode ud. Behandl ikke SPDX-id'erne som udskiftelige, bare fordi de korte navne ligner hinanden.
Hvor registrerer jeg MIT til en køber?
MIT er en notitslicens i kataloget, så en komponent under den skal have licenstekst vedhæftet, før den tæller som live på din offentliggjorte attestation-side. SourceTrust henter pakkens udgivne artefakt, pakker licensfilen ud og sammenligner teksten med det angivne SPDX-id. Et match lander som confirmed og udfylder teksten for dig. Alle andre udfald venter på, at et menneske accepterer dem. Den gemte tekst er den, din side og hver eksportfil bærer.
Hvor registrerer jeg MIT til en køber?
MIT er en notitslicens i kataloget, så en komponent under den skal have licenstekst vedhæftet, før den tæller som live på din offentliggjorte attestation-side. SourceTrust henter pakkens udgivne artefakt, pakker licensfilen ud og sammenligner teksten med det angivne SPDX-id.
Et match lander som confirmed og udfylder teksten for dig. Alle andre udfald venter på, at et menneske accepterer dem.
Den gemte tekst er den, din side og hver eksportfil bærer. Læs /docs/auto-fetch-license om hvordan hentningen fungerer.
Se også
Hubben er søjlen for denne klynge. Søskendelicenser er de andre eger. Produkt-FAQ-links forklarer, hvordan SourceTrust registrerer pligten, ikke selve licensteksten.
Praktisk vejledning til procurement-gennemgang, ikke juridisk rådgivning. Bekræft brug med høj risiko med jurist.
