开源许可证
API7 网关构建于 Apache APISIX 开源项目之上,并集成了其他多种开源组件。我们致力于确保许可证合规和透明度,并清晰 记录为平台提供支持的软件。
主要开源组件
API7 网关使用多个主要开源项目,每个项目都受其自身开源许可证约束。
| 组件 | 许可证 | 用途 |
|---|---|---|
| Apache APISIX | Apache 2.0 | 核心数据面引擎和插件系统。 |
| OpenResty / NGINX | BSD | 嵌入数据面的高性能 HTTP 和反向代理服务器。 |
| LuaJIT | MIT | 插件所用 Lua 语言的即时编译器。 |
| PostgreSQL | PostgreSQL License | 控制面的主要存储后端。 |
| kine | Apache 2.0 | etcd 兼容适配层,将 etcd v3 API 转换为 DP Manager 使用的 PostgreSQL 操作。 |
| Ladon | Apache 2.0 | 用于评估权限策略的策略引擎。 |
许可证合规
API7.ai 确保企业产品中使用的所有开源组件均符合各自开源许可证,包括:
- 署名:在许可证要求时注明原作者。
- 再分发:遵守再分发原始或修改后源代码的条款。
- 专利条款:遵守 Apache 2.0 等现代许可证中包含的专利条款。
SBOM(软件物料清单)
对于合规要求严格的企业客户,API7.ai 可以为每个版本提供软件物料清单(SBOM)。SBOM 是容器镜像所含全部组件、版本和许可证的正式机器可读记录。如需申请特定 API7 企业版版本的 SBOM,请联系你的 API7 客户经理或发送邮件至 sales@api7.ai。