Software Package Data Exchange
standard aperto promosso dalla Linux Foundation per la documentazione del software
Software Package Data Exchange (SPDX) è uno standard aperto promosso dalla Linux Foundation per la documentazione del software (SBOM[1]).

Ideato nel 2010, la prima versione è stata distribuita nell'agosto 2011 ed è diventato standard ISO/IEC 5962:2021 nell'agosto 2021.[2] L'ultima versione disponibile è la 3.0, uscita nell'aprile 2024 e introduce il concetto di profili[3] che descrivono uno specifico caso d'uso dei documenti SPDX. Ogni profilo contiene solo le parti dei documenti che sono associati ai casi d'uso e agli scenari rilevanti per il profilo scelto.
La lista delle licenze della specifica SPDX è utilizzata da npm[4], Python[5] e Cargo[6].
Note
- ^ SOFTWARE BILL OF MATERIALS | National Telecommunications and Information Administration, su www.ntia.gov. URL consultato il 3 giugno 2024.
- ^ (EN) About, su Software Package Data Exchange (SPDX), Linux Foundation. URL consultato il 26 luglio 2023.
- ^ (EN) goneall, Understanding SPDX Profiles – SPDX, su spdx.dev. URL consultato il 3 giugno 2024.
- ^ (EN) package.json, su npm Docs.
- ^ (EN) PEP 639 – Improving License Clarity with Better Package Metadata, su Python Enhancement Proposals.
- ^ (EN) The Manifest Format, su The Cargo Book.
Collegamenti esterni
- Documentazione versione 3.0
- Tutorial SPDX
- Sito ufficiale, su spdx.dev.
- (EN) Software Package Data Exchange, su GitHub.
- (EN) SPDX License List, su Software Package Data Exchange (SPDX). URL consultato il 26 luglio 2023.