CycloneDX / CycloneDX/transparency-exchange-api
Need standardized API for TEA Artifact downloading
- Lingua principale
- Shell
- Stelle
- 113
- Fork
- 22
- Merge medio
- 5g 13h
- PR unite (30g)
- 19
Descrizione
As discussed on the Ecma meeting on 2026-05-06, we need standardized API to download TEA Artifacts (i.e., actual SBOM content).
Currently, we have `url` field under `formats` that allows to specify external URL to download TEA Artifact. However, this should be considered as a fallback option only - under the assumption that such URL is either publicly available or is using same authn/z as the TEA server itself.
Guida per i contributori
Apri la guida per i contributori
Direzione di ricerca
Inizia esaminando l’oggetto `formats` esistente e il relativo campo `url`, quindi consulta la discussione della riunione Ecma del 2026-05-06. Definisci l’API di download standardizzata, compresa la sua relazione con il fallback per URL esterni e l’autenticazione, e documenta nella specifica il comportamento completato dell’API.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Ambito
- api, backend-api-design
- Tipo di issue
- Funzionalità
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Stato di attività
- Tranquilla
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 35/100