CycloneDX / CycloneDX/transparency-exchange-api
Need standardized API for TEA Artifact downloading
- Vorherrschende Sprache
- Shell
- Sterne
- 115
- Forks
- 22
- Ø Merge
- 4 T. 9 Std.
- Gemergte PRs (30 T.)
- 25
Beschreibung
As discussed on the Ecma meeting on 2026-05-06, we need standardized API to download TEA Artifacts (i.e., actual SBOM content).
Currently, we have `url` field under `formats` that allows to specify external URL to download TEA Artifact. However, this should be considered as a fallback option only - under the assumption that such URL is either publicly available or is using same authn/z as the TEA server itself.
Beitragsleitfaden
Rechercherichtung
Beginne mit der Überprüfung des bestehenden `formats`-Objekts und seines `url`-Felds und konsultiere anschließend die Diskussion der Ecma-Sitzung vom 2026-05-06. Definiere die standardisierte Download-API, einschließlich ihrer Beziehung zum Fallback für externe URLs und zur Authentifizierung, und dokumentiere das abgeschlossene API-Verhalten in der Spezifikation.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Bereich
- api, backend-api-design
- Issue-Typ
- Feature
- Schwierigkeit
- 5/5
- Geschätzter Aufwand
- Über eine Woche
- Aktivitätsstatus
- Ruhig
- Klarheit
- Muss geklärt werden
- Anfängerfreundlichkeit
- 35/100