Files
drf-rack/THIRDPATY.md

9.1 KiB

СВЕДЕНИЯ ОБ ИСПОЛЬЗУЕМЫХ СТОРОННИХ КОМПОНЕНТАХ (БИБЛИОТЕКАХ) И ИХ ЛИЦЕНЗИЯХ

В составе Программного обеспечения (далее — ПО) используются исключительно свободно распространяемые компоненты (библиотеки) с открытым исходным кодом. Использование данных компонентов не накладывает ограничений на коммерческое лицензирование основного ПО, не налагает обязательств по раскрытию исходного текста разработанного ПО и полностью соответствует требованиям, установленным Министерством цифрового развития, связи и массовых коммуникаций Российской Федерации для включения сведений в единый реестр российского программного обеспечения.

Таблица. Перечень сторонних библиотек и компонентов

№ п/п Наименование компонента Версия Тип лицензии Функциональное назначение компонента
1 Django 6.0.7 BSD-3-Clause Основной веб-фреймворк архитектуры ПО
2 djangorestframework 3.17.1 BSD-3-Clause Построение REST API интерфейсов
3 asgiref 3.11.1 BSD License Поддержка асинхронных интерфейсов веб-сервера
4 boto3 1.43.44 Apache-2.0 Интеграция и управление облачным объектным хранилищем
5 botocore 1.43.44 Apache-2.0 Ядро низкоуровневых запросов к облачной инфраструктуре
6 s3transfer 0.19.0 Apache-2.0 Управление многопоточной загрузкой файлов в хранилище
7 django-storages 1.14.6 BSD License Подключение внешних хранилищ данных к медиа-файлам
8 concurrent-log-handler 0.9.29 Apache-2.0 Безопасное многопоточное логирование процессов
9 django-cors-headers 4.9.0 MIT Регулирование правил кросс-доменных запросов (CORS)
10 django-environ 0.14.0 MIT Безопасная конфигурация проекта через переменные окружения
11 django-split-settings 1.3.2 BSD License Модульное разделение настроек проекта по окружениям
12 split-settings 1.0.0 BSD License Вспомогательная утилита разделения конфигурационных файлов
13 gunicorn 26.0.0 MIT WSGI-сервер для развертывания веб-приложения
14 jmespath 1.1.0 MIT Декларативный синтаксис для фильтрации JSON-данных
15 packaging 26.2 BSD-2-Clause Парсинг и валидация версий пакетов зависимостей
16 python-dateutil 2.9.0.post0 Apache-2.0 Расширенная работа с форматами даты и часовыми поясами
17 pillow 12.3.0 MIT-CMU Обработка, оптимизация и валидация графических файлов
18 portalocker 3.2.0 BSD-3-Clause Кроссплатформенная блокировка файлов при записи
19 psycopg 3.3.4 LGPL-3.0-only См. Особые примечания (Драйвер СУБД)
20 psycopg-binary 3.3.4 LGPL-3.0-only См. Особые примечания (Драйвер СУБД)
21 pywin32 312 PSF License Обеспечение совместимости со средой разработки Windows
22 redis (Python-пакет) 8.0.1 MIT Клиентская библиотека сетевого протокола RESP
23 KeyDB (Инфраструктура) любая BSD-3-Clause База данных в ОЗУ для кэширования (вместо ПО Redis)
24 six 1.17.0 MIT Утилита совместимости кодовой базы
25 sqlparse 0.5.5 BSD License Форматирование и невалидирующий парсинг SQL-запросов
26 typing_extensions 4.16.0 PSF-2.0 Поддержка продвинутой статической типизации кода
27 tzdata 2026.2 Apache-2.0 Системный провайдер актуальной базы часовых поясов
28 urllib3 2.7.0 MIT Клиент HTTP-запросов к внешним сервисам
29 djangorestframework-camel-case 1.4.2 BSD License Автоматическая конвертация стилей JSON-ключей в API
30 djangorestframework-dataclasses 1.4.0 BSD License Интеграция структур данных Dataclasses в сериализаторы
31 drf-rack 0.1.0 MIT Дополнительные инструменты профилирования REST API
32 django-stubs / ext 6.0.6 MIT Аннотации типов для статического анализатора кода
33 djangorestframework-stubs 317.0 MIT Аннотации типов для валидации API-слоя
34 types-PyYAML 6.0.12 Apache-2.0 Аннотации типов конфигурационных файлов YAML

Особые примечания по компонентам с лицензией LGPL (psycopg / psycopg-binary)

Компоненты psycopg и psycopg-binary версии 3.3.4 являются стандартными драйверами системы управления базами данных PostgreSQL для языка программирования Python. Данные компоненты используются в составе разрабатываемого ПО исключительно в качестве внешних динамически подключаемых библиотек (посредством штатных инструкций импорта).

Исходный текст самих компонентов модификации не подвергается, в состав разрабатываемого ПО статически не интегрируется и загружается изолированно из официального публичного репозитория. В соответствии с условиями Раздела 4 лицензии GNU Lesser General Public License (LGPLv3), данная схема динамического связывания является правомерной, не распространяет действие условий указанной лицензии на разработанное ПО, не накладывает обязательств по предоставлению исходного текста основного программного продукта и не препятствует его защите в качестве интеллектуальной собственности.