Sto cercando un modo per raccogliere automaticamente tutte le licenze di libreria di terze parti che il mio progetto sta utilizzando. Attualmente sto raccogliendo a mano le licenze su github.
Finora, non ho un'idea chiara su come ottenere automaticamente una licenza per librerie di terze parti. Qual è il modo più affidabile per ottenere la licenza di terze parti?
Piccole idee:
-
La maggior parte dei progetti Github contiene un testo di licenza. esempio: link . Ma puoi mappare una dipendenza 'com.squareup.dagger: dagger: 1.2.2' con il suo URL github?
-
la maggior parte degli artefatti JVM si trova su mvnrepository . Non so se mvnrepository.com elenchi la licenza.
-
i file .jar possono contenere il testo della licenza. Come estrarlo?
Correlati: Qual è la migliore pratica per organizzare licenze di libreria di terzi "documenti"?