En ubegrænset tilladelse med et spøgefuldt navn. Juridisk bred, men mange indkøbspolitikker afviser den på stedet.
På denne side
Hvad den gør
WTFPL er en licens med én enkelt bestemmelse: dens ene nummererede vilkår siger, at du må gøre, hvad du vil med værket. Juridisk fungerer den som en meget bred tilladelse, og Free Software Foundation regner den som en fri, GPL-kompatibel licens. OSI har aldrig godkendt den, og navnet er den grund, der oftest bliver nævnt. Du finder den på en lang hale af små npm- og PyPI-pakker, blandt andet spark-md5, og det er også sådan, den plejer at nå et produkt: gennem en transitiv afhængighed, ingen har valgt.
Detaljer
Den juridiske pligt er ingenting, og det praktiske problem er alt det andet. En købers godkendelsesliste nævner ofte kun OSI-godkendte licenser, og den, der gennemgår et indkøbsmateriale og læser licensens fulde navn, stopper op og spørger. Den samtale koster mere tid, end afhængigheden er værd. Den anden risiko sidder inde i repositoriet. En WTFPL-notits ved siden af en almindelig copyright-header er et tegn på, at forfatteren ikke har tænkt det igennem, så spørg, før du læner dig op ad den.
Fordele
- Intet at vedhæfte ud over at registrere, at komponenten er i inventaret.
- Ingen copyleft og ingen notitsbetingelse, så binære filer behøver ikke en ekstra licensfil alene for denne komponent.
Ulemper
- Nogle købere vil stadig have dedicationsteksten på fil. "Ingen betingelser" er ikke det samme som "intet spor."
- Jurisdiktion og ophavsretlige spørgsmål findes stadig omkring ægte public domain-dedikationer. En jurist bør se på brug med høj risiko.
Hvad den tillader og kræver
Vælg en kategori for at se hele tilladelsen i én overskuelig liste. Tilladelser viser, hvad licensen giver lov til, grænser viser, hvad den tilbageholder, og forpligtelser viser de betingelser, jeres releaseproces skal opfylde.
Tilladelser
Kommerciel brug
Du må bruge værket kommercielt. Disse tekster er skrevet til at fjerne næsten alle begrænsninger.
Ændre
Du må ændre værket og beholde eller udgive de ændringer under egne vilkår.
Distribuere
Du må give kopier væk, også inde i et lukket produkt, uden en copyleft-pligt.
Grænser
Holde ansvarlig
Forfatterne fraskriver sig garanti. Modtagere kan ikke holde dem ansvarlige for skader fra softwaren, undtagen hvor loven forbyder den fraskrivelse.
Bruge varemærke
Licensen er ikke en varemærkelicens. Navne, logoer og produktmærker bliver hos ejerne, medmindre en separat tilladelse siger noget andet.
Ophav
En henlæggelse er kun så stærk som forfatterens ret til at foretage den. Hvis ophavsretten er uklar, skal filerne behandles som noget, der kræver gennemgang.
Politik-fit
WTFPL's tone og korthed får nogle procurement-politikker til at afvise den, selv om tilladelsen er ekstremt bred.
Forpligtelser
Medtag notice
Teksten beder om næsten ingenting. Registrer SPDX-id'et alligevel, så købere kan se, hvilken tilladelse du har lænet dig op ad.
Hvad WTFPL kræver, når I sender kode ud
WTFPL kræver intet af dig: ingen notits, ingen kreditering, ingen kildekodepligt. Den hører stadig hjemme på attestation-siden, så en køber ser hele lageret og ikke kun de interessante rækker. Trinene nedenfor er, hvordan I holder den registrering ærlig.
Du opfylder vilkårene ved at bruge pakken. WTFPL stiller ingen betingelse, så intet skal sendes med eller vises.
Du holder den, der gennemgår komponenten, rolig, når du gemmer licensteksten på den, så tilladelsen er synlig frem for underforstået.
Du undgår en sen overraskelse, når du tjekker dine kunders godkendelseslister tidligt, for mange af dem tager kun OSI-godkendte licenser.
Du får styr på et tvetydigt repositorium, når du spørger upstream skriftligt i de tilfælde, hvor en almindelig copyright-header står ved siden af WTFPL-notitsen.
De pligter, WTFPL navngiver
WTFPL navngiver ingen pligter. Den tomme liste er pointen. Hold alligevel id'et på registreringen, så lageret er komplet.
Medtag notice
Teksten beder om næsten ingenting. Registrer SPDX-id'et alligevel, så købere kan se, hvilken tilladelse du har lænet dig op ad.
Det skal du være opmærksom på
- Teams sender den ud i et enterprise-produkt uden at tjekke køberens godkendelsesliste. Tjek listen først: at udskifte et lille værktøj er billigt, at genforhandle er ikke.
- Teams læser den uformelle ordlyd, som om forfatteren ikke beholdt nogen rettigheder. Licensen er en tilladelse, så copyrighten tilhører stadig nogen.
- Teams skjuler den ved at lade den være væk fra den offentliggjorte liste. Det er det ene træk, der gør et lille policy-spørgsmål til et tillidsproblem.
Hvad WTFPL ikke gør
Søgeresultater flader ofte WTFPL ud til et slogan. Dette er de sædvanlige fejllæsninger. WTFPL er en tilladelse med betingelser, ikke en tilladelse til at springe papirarbejdet nedenfor over.
- WTFPL skaber ikke en notits- eller attributionspligt. Teams lister den alligevel, så købere ser hele inventaret.
- Det er ikke en garanti eller en patenttilladelse. Public domain-agtige tekster fjerner betingelser; de lover ikke, at koden er uden fejl.
Hvordan WTFPL adskiller sig fra nærliggende licenser
Disse licenser forveksles ofte med WTFPL, men deres pligter ved en release er forskellige. Hver række opsummerer, hvad licensen kræver, når I sender kode ud. Åbn den linkede side for den fulde tjekliste.
- WTFPL
- En ubegrænset tilladelse med et spøgefuldt navn. Juridisk bred, men mange indkøbspolitikker afviser den på stedet.
- Unlicense
- En public domain-erklæring skrevet til software, med en subsidiær licens. OSI-godkendt, og den kræver intet af dig.
- 0BSD
- BSD uden nogen betingelser: ingen notits, ingen kreditering. Det er en tilladelse, ikke et afkald, og derfor kan jurister lide den.
- ISC
- Standardlicensen for en stor del af npm. Kort og tilladelig: den beder kun om, at copyright- og tilladelsesnotitsen bliver i kopierne.
Ofte stillede spørgsmål om WTFPL
Svar på almindelige spørgsmål om, hvad WTFPL kræver, hvornår pligterne gælder, og hvilken dokumentation der skal følge med en release.
Hvad er WTFPL?
WTFPL er en licens med én enkelt bestemmelse: dens ene nummererede vilkår siger, at du må gøre, hvad du vil med værket. Juridisk fungerer den som en meget bred tilladelse, og Free Software Foundation regner den som en fri, GPL-kompatibel licens. OSI har aldrig godkendt den, og navnet er den grund, der oftest bliver nævnt. Du finder den på en lang hale af små npm- og PyPI-pakker, blandt andet spark-md5, og det er også sådan, den plejer at nå et produkt: gennem en transitiv afhængighed, ingen har valgt.
Hvad kræver WTFPL, når I sender et produkt ud?
Du opfylder vilkårene ved at bruge pakken. WTFPL stiller ingen betingelse, så intet skal sendes med eller vises. Du holder den, der gennemgår komponenten, rolig, når du gemmer licensteksten på den, så tilladelsen er synlig frem for underforstået. Du undgår en sen overraskelse, når du tjekker dine kunders godkendelseslister tidligt, for mange af dem tager kun OSI-godkendte licenser. Du får styr på et tvetydigt repositorium, når du spørger upstream skriftligt i de tilfælde, hvor en almindelig copyright-header står ved siden af WTFPL-notitsen. Du holder mulighederne åbne, når du finder en erstatning under MIT eller ISC, før afhængigheden sidder dybt i dit build.
Skal WTFPL alligevel stå på en attestation-side?
Ja. WTFPL kræver intet, og købere vil alligevel have hele inventaret, ikke kun de interessante rækker.
Hvordan adskiller WTFPL sig fra Unlicense?
WTFPL kræver dette: En ubegrænset tilladelse med et spøgefuldt navn. Juridisk bred, men mange indkøbspolitikker afviser den på stedet. Unlicense kræver dette: En public domain-erklæring skrevet til software, med en subsidiær licens. OSI-godkendt, og den kræver intet af dig. Åbn Unlicense-siden for, hvad den licens kræver, når I sender kode ud. Behandl ikke SPDX-id'erne som udskiftelige, bare fordi de korte navne ligner hinanden.
Hvor registrerer jeg WTFPL til en køber?
SourceTrust henter den udgivne artefakt, pakker licensfilen ud og sammenligner den med referenceteksten. WTFPL er kort og som regel uændret, så den lander ofte som confirmed, og teksten gemmes på komponenten. Der kommer intet punkt på tjeklisten, for ingen af de seks eksterne forpligtelser matcher licensen. Det, produktet ikke gør, er at fortælle dig, om din kundes politik accepterer den, og det er det spørgsmål, der reelt afgør sagen.
Hvor registrerer jeg WTFPL til en køber?
SourceTrust henter den udgivne artefakt, pakker licensfilen ud og sammenligner den med referenceteksten. WTFPL er kort og som regel uændret, så den lander ofte som confirmed, og teksten gemmes på komponenten.
Der kommer intet punkt på tjeklisten, for ingen af de seks eksterne forpligtelser matcher licensen. Det, produktet ikke gør, er at fortælle dig, om din kundes politik accepterer den, og det er det spørgsmål, der reelt afgør sagen.
Læs /docs/reviewing-component om gennemgangsforløbet.
Se også
Hubben er søjlen for denne klynge. Søskendelicenser er de andre eger. Produkt-FAQ-links forklarer, hvordan SourceTrust registrerer pligten, ikke selve licensteksten.
Praktisk vejledning til procurement-gennemgang, ikke juridisk rådgivning. Bekræft brug med høj risiko med jurist.
