2
如果交付使用gradle依賴性管理的Java應用程序以及來自maven-central的許多開放源代碼庫,檢查第一級依賴的許可證就足夠了(因爲它們的依賴性必須再次自動與其許可證兼容)還是必須檢查整個傳遞依賴關係樹,以查看我是否遇到任何許可證問題?我是否必須顯式檢查/完成(Java)項目的所有傳遞性依賴關係的許可證?
如果交付使用gradle依賴性管理的Java應用程序以及來自maven-central的許多開放源代碼庫,檢查第一級依賴的許可證就足夠了(因爲它們的依賴性必須再次自動與其許可證兼容)還是必須檢查整個傳遞依賴關係樹,以查看我是否遇到任何許可證問題?我是否必須顯式檢查/完成(Java)項目的所有傳遞性依賴關係的許可證?
你應該檢查整個樹。由於在運行時需要傳遞依賴關係,因此您將以某種方式將它們打包在一起(war/zip/uber-jar),因此您確實在意他們的許可證。
謝謝,是的,我認爲是的。 – user1573546
接受?投票? – JBaruch