Spécification REUSE – Version 3.0
2019-08-07
Vous lisez une traduction non officielle de original page.
Cette spécification définit une méthode normalisée pour déclarer les droits d’auteur et les licences pour les projets logiciels. Le but de la spécification est de disposer d’informations sur les droits d’auteur et les licences non ambiguës, lisibles par l’homme et la machine pour chaque fichier individuel d’un projet. Idéalement, ces informations sont intégrées dans chaque fichier, de sorte que les informations soient conservées lorsque le fichier est copié et réutilisé par des tiers.
Cette spécification implémente IETF RFC 2119 : Mots clés à utiliser dans les RFC pour indiquer les niveaux d’exigence.
Pour l’historique des révisions de cette spécification, veuillez consulter le journal des modifications.
Définitions
Voici les définitions de certains des termes utilisés dans cette spécification :
-
Projet — toute unité de contenu pouvant être associée à une distribution de logiciel. En règle générale, un projet est composé d’un ou plusieurs fichiers. Aussi parfois appelé un package.
-
Fichier de licence — un fichier contenant le texte d’une licence.
-
Informations sur les droits d’auteur et les licences — les informations qui répertorient les détenteurs de droits d’auteur d’un fichier ou d’une œuvre et décrivent sous quelles licences le fichier ou l’œuvre est mis à disposition.
-
Spécification SPDX — Spécification SPDX, version 2.1 ; disponible sur https://spdx.org/specifications.
-
Identificateur SPDX — Identificateur de forme courte SPDX, tel que défini dans la spécification SPDX. Voir également https://spdx.org/ids pour une brève introduction et des exemples.
-
SPDX License Expression — as defined in SPDX Specification.
-
Liste des licences SPDX — une liste des licences et exceptions les plus courantes ; disponible sur https://spdx.org/licenses/.
-
DEP5 — fichier
debian/copyrightlisible par machine, version 1.0. Lorsque la spécification REUSE et DEP5 indiquent des choses différentes, la spécification REUSE a la priorité. Plus précisément dans le cas des balisesCopyrightetLicense. -
Outil REUSE — outil d’aide pour la conformité à cette Spécification ; disponible sur https://codeberg.org/fsfe/reuse-tool.
Fichiers de licence
Un projet DOIT inclure un fichier de licence pour chaque licence sous laquelle les fichiers du projet sont concédés.
Chaque fichier de licence DOIT être placé dans le répertoire LICENSES/ à
la racine du projet. Le nom du fichier de licence DOIT être l’identifiant
SPDX de la licence suivi d’une extension de fichier appropriée (exemple :
LICENSES/GPL-3.0-or-later.txt). Le fichier de licence DOIT être au format
texte brut.
Si une licence n’existe pas dans la liste des licences SPDX, son identifiant
SPDX DOIT être LicenseRef-[idstring] tel que défini par la spécification
SPDX.
Un projet NE DOIT PAS inclure de fichiers de licence pour les licences sous lesquelles aucun des fichiers du projet n’est concédé.
Tout ce qui s’applique aux licences dans cette section s’applique également aux exceptions de licence, à l’exception qu’il n’est PAS possible d’avoir une exception de licence qui n’existe pas dans la liste de licences SPDX.
Informations sur les droits d’auteur et les licences
Chaque fichier du projet DOIT être associé à des informations de droit d’auteur et de licence, à l’exception des fichiers suivants :
-
Les fichiers de licence.
-
Les fichiers appartenant au système de contrôle de version du projet (exemple :
.git/). -
Les fichiers ignorés par le système de contrôle de version (exemple : Fichiers répertoriés dans
.gitignore). -
Les fichiers du répertoire
.reuse/à la racine du projet. Ce répertoire DOIT contenir uniquement les fichiers pertinents pour le fonctionnement de l’outil REUSE.
Il existe deux façons d’associer des informations de droit d’auteur et de licence à un fichier.
En-têtes de commentaire
Pour implémenter cette méthode, chaque fichier de texte brut qui peut contenir des commentaires DOIT contenir des commentaires en haut du fichier (en-tête de commentaire) qui déclarent les informations de droit d’auteur et de licence de ce fichier.
Si un fichier n’est pas un fichier texte brut ou ne permet pas l’inclusion
de commentaires, l’en-tête de commentaire qui déclare les informations de
droit d’auteur et de licence du fichier DEVRAIT être dans un fichier
adjacent du même nom avec l’extension supplémentaire .license (exemple :
cat.jpg.license si le fichier original est cat.jpg).
L’en-tête de commentaire DOIT contenir une ou plusieurs balises
SPDX-FileCopyrightText et une ou plusieurs balises
SPDX-License-Information. Une balise est suivie de deux points, suivie
d’une valeur de texte et terminée par une nouvelle ligne.
La balise SPDX-FileCopyrightText DOIT être suivie d’une déclaration de droit d’auteur comme décrit
dans .
Au lieu de la balise SPDX-FileCopyrightText, le symbole©, ou le mot
Copyright PEUT être utilisé, auquel cas un deux-points n’est pas
nécessaire.
La balise SPDX-License-Identifier DOIT être suivie d’une expression de
licence SPDX valide décrivant la licence du fichier (exemple : SPDX-License-Identifier: GPL-3.0-or-later OU Apache-2.0). Si des sections
distinctes du fichier ont une licence différente, une étiquette
SPDX-License-Identifier différente DOIT être incluse pour chaque section.
Un exemple d’en-tête de commentaire :
# SPDX-FileCopyrightText: 2016, 2018-2019 Jane Doe <jane@example.com>
# SPDX-FileCopyrightText: 2019 Example Company
#
# SPDX-License-Identifier: GPL-3.0-or-later
DEP5
Alternativement, les informations de droit d’auteur et de licence PEUVENT
être associées à un fichier via un fichier DEP5. Le cas d’utilisation prévu
de cette méthode est de grands répertoires où l’inclusion d’un en-tête de
commentaire dans chaque fichier (ou dans les fichiers compagnons .license)
est impossible ou indésirable.
Le fichier DEP5 DOIT être nommé dep5 et stocké dans le répertoire
.reuse/ à la racine du projet (c’est-à-dire .reuse/dep5).
L’étiquette License DOIT être suivie d’une expression de licence SPDX
valide décrivant la licence des fichiers associés.
La balise Copyright DOIT être suivie d’un avis de droit d’auteur comme décrit dans ..
Un exemple de fichier DEP5 :
Format: https://www.debian.org/doc/packaging-manuals/copyright-format/1.0/
Upstream-Name: Project
Upstream-Contact: Jane Doe <jane@example.com>
Source: https://example.com/jane/project
Files: po/*
Copyright: 2019 Translation Company
License: GPL-3.0-or-later
Format des avis de droits d’auteur
Un avis de droit d’auteur DOIT être précédé d’une balise, d’un symbole ou d’un mot indiquant un avis de droit d’auteur tel que décrit dans cette spécification.
L’avis de droit d’auteur DOIT contenir le nom du détenteur du droit d’auteur. L’avis de droit d’auteur DEVRAIT contenir l’année de publication et l’adresse de contact du détenteur du droit d’auteur. L’ordre de ces articles DEVRAIT être : année, nom, adresse de contact.
L’année de publication PEUT être une seule année, plusieurs années ou un intervalle d’années.
Le détenteur du droit d’auteur PEUT être un individu, une liste d’individus, un groupe, une personne morale ou tout autre descripteur permettant d’identifier facilement le(s) détenteur(s) du droit d’auteur.
Toute adresse de contact DEVRAIT être entre crochets angulaires.
Exemples d’avis de droits d’auteur valides :
SPDX-FileCopyrightText: 2019 Jane Doe <jane@example.com>
SPDX-FileCopyrightText: © 2019 John Doe <joe@example.com>
© Example Corporation <https://corp.example.com>
Copyright 2016, 2018-2019 Joe Anybody
Copyright (c) Alice