CycloneDX / CycloneDX/transparency-exchange-api

Need standardized API for TEA Artifact downloading

Offen
#246 1 Kommentar 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
Prio 1 TEA Artefact
Vorherrschende Sprache
Shell
Sterne
115
Forks
22
Ø Merge
4 T. 9 Std.
Gemergte PRs (30 T.)
25

Beschreibung

As discussed on the Ecma meeting on 2026-05-06, we need standardized API to download TEA Artifacts (i.e., actual SBOM content).

Currently, we have `url` field under `formats` that allows to specify external URL to download TEA Artifact. However, this should be considered as a fallback option only - under the assumption that such URL is either publicly available or is using same authn/z as the TEA server itself.

Beitragsleitfaden

Beitragsleitfaden öffnen

Rechercherichtung

Beginne mit der Überprüfung des bestehenden `formats`-Objekts und seines `url`-Felds und konsultiere anschließend die Diskussion der Ecma-Sitzung vom 2026-05-06. Definiere die standardisierte Download-API, einschließlich ihrer Beziehung zum Fallback für externe URLs und zur Authentifizierung, und dokumentiere das abgeschlossene API-Verhalten in der Spezifikation.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Bereich
api, backend-api-design
Issue-Typ
Feature
Schwierigkeit
5/5
Geschätzter Aufwand
Über eine Woche
Aktivitätsstatus
Ruhig
Klarheit
Muss geklärt werden
Anfängerfreundlichkeit
35/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.