Device License SDKPlatform 13.3.7 · SDK 3.1.0

法律與來源

開源元件與授權聲明

了解 SDK 客戶端整合會使用的開源元件、用途與授權;本頁不揭露授權服務內部架構。

先分清楚:Runtime、直接依賴、間接依賴與專案自有資產

本頁描述的是 Python Device SDK 的 Client-side 技術邊界,不是授權服務 Server 的完整套件清單。SDK Wheel 目前只有兩個直接第三方依賴;安裝它們時,套件管理器還會解析數個間接依賴。實際版本與完整義務必須以你收到的 Wheel Metadata、鎖定檔、SBOM 與第三方授權通知為準。

Runtime

CPython

執行 SDK 與 Python 範例的 Runtime。只是用 Python 撰寫程式不會要求你的應用程式開源;若 EXE、Installer、離線包或 Container 重新散布 CPython Runtime,則應隨附對應授權與版權聲明。

PSF License Version 2官方授權文件 ↗
SDK 直接依賴

HTTPX

SDK 用於同步 HTTPS、TLS 驗證、逾時、連線錯誤與安全化 Request/Response 處理。它是 Wheel Metadata 中的直接依賴。

SDK 直接依賴

cryptography

SDK 使用的簽章驗證、Public Key 載入、編碼與密碼學基礎能力。Windows TPM 私鑰仍由 Windows CNG/TPM Provider 管理,不會由這個套件匯出。

Apache-2.0 OR BSD-3-Clause專案資訊 ↗
專案自有資產

原生 HTML / CSS / JavaScript

公開手冊不載入外部 UI Framework、Analytics、第三方字型或 CDN Script。這是本專案自己的文件技術,不是 SDK 的第三方 Python 依賴。

專案自有文件資產使用系統字型與瀏覽器標準 API

為什麼安裝後會看到更多套件

httpxcryptography 會帶入它們正常運作需要的間接依賴。常見解析結果包括 anyiocertifihttpcoreh11idnacffipycparser,以及依 Python 版本可能出現的 typing-extensions。這份名稱清單用來幫助新手理解 dependency tree,不宣稱每個平台都一定安裝完全相同的集合。

直接依賴

  • keygen-device-sdk Wheel Metadata 直接宣告
  • 目前為 HTTPX 與 cryptography
  • SDK 團隊需要明確控制相容版本範圍

間接依賴

  • 由直接依賴的 Metadata 再宣告
  • 實際版本由安裝環境與 dependency resolver 決定
  • 打包 EXE/Container 時同樣要納入 SBOM 與 License Notice

不同交付方式的實際責任

交付方式你實際散布什麼授權與盤點重點
只提供 SDK WheelSDK 自身程式碼與 dependency declarations保留 SDK Notice,提供直接依賴與版本範圍;安裝端會另外下載依賴。
PyInstaller/Nuitka EXE通常包含 CPython 與實際打包的第三方套件盤點成品內容,隨附所有實際包含元件的 License/Notice,不可只列兩個直接依賴。
離線 Python EnvironmentWheel、Runtime 與完整 dependency set以鎖定檔與 SBOM 記錄精確版本、Hash、來源與授權。
只在自有 Server 內執行未將 Client Runtime 交付第三方仍保留供應鏈與安全盤點;是否構成散布由實際交付模式與公司法務判斷。

開源授權資料如何確認

正式交付時不要把這個公開頁面當成完整法律清單。請使用與實際 Artifact 同一批建置輸出的 Wheel Metadata、dependency lock、SBOM 與第三方授權通知。

開發團隊應保留

  • SDK Wheel 原始檔與 SHA-256
  • 實際安裝或打包的完整 dependency lock
  • 直接與間接依賴的 SBOM
  • 第三方 License/NOTICE 原文
  • EXE/Installer 的 Authenticode 簽章紀錄

本公開頁刻意不提供

  • 授權服務 Server 內部元件清單
  • Server 版本、拓樸或管理端設定
  • 任何 Token、Key、UUID 或管理路徑
  • SDK Wheel 或內部 Source Code

商用、閉源與第三方背書

上述主要授權均可用於商業與閉源軟體,但重新散布時仍可能需要保留版權、授權條款、免責聲明或 NOTICE。Python、HTTPX、Encode、PyCA 與 cryptography 名稱只用來辨識相依元件,不代表任何專案或貢獻者替本 SDK 認證或背書。

下一步

把文件轉成可驗證的整合流程

先在測試 License 上完成首次註冊、後續驗證、撤銷與斷線測試,再將相同模式接入正式功能。

查看 Quickstart