Marketplace
Marketplace de conectores
Attesto Marketplace en https://marketplace.attesto.eu es
el catálogo público para productores de evidencia validados. Los
visitantes públicos pueden ver connector cards. Tenant acquisition,
install, update, revoke y artifact download requieren una dashboard
tenant session autenticada. Publisher signup, publisher profile
management y connector submission usan una cuenta developer
marketplace-only separada. Attesto review y publication son procesos
internos privados y no se exponen a visitantes públicos ni a
marketplace developers.
Marketplace model
Un marketplace item es un connector asset validado. El catálogo guarda asset metadata, current version, manifest hash, artifact hash, validation result, entitlement state, install state y marketplace evidence events. El marketplace no ejecuta código de conectores en el navegador y no expone connector secrets.
| Object | Significado |
|---|---|
asset | Un connector listing como GitHub, GitLab o S3/R2 object commitments. |
version | Un connector manifest validado con manifest y artifact hashes. |
entitlement | El derecho del tenant a descargar o instalar una versión. |
install | Un installation record tenant-scoped para la versión seleccionada. |
evidence event | Un marketplace receipt canónico para acquisition, installation, submission o validation. |
Explorar el catálogo público
El catálogo público expone solo assets públicos validados. Es seguro explorarlo sin tenant session:
Los assets gratuitos instalados pueden actualizarse a la versión validada actual o ser revocados por un owner/admin. Revoke desactiva tanto el entitlement como el tenant install; artifact download falla hasta que el tenant adquiere e instala el asset otra vez.
El endpoint artifact devuelve el connector manifest solo después de que el tenant tenga un entitlement activo:
Marketplace evidence events
Marketplace publisher profile create/update, acquisition, install, install update, entitlement revoke, paid purchase, refund, payout, publisher submission y validation/review actions escriben marketplace evidence canónica. El receipt hash se deriva del evidence envelope canónico y payload hash; el receipt record guarda tenant, actor, subject, timestamp y sanitized payload para vistas de tenant audit. Esto da a operators un audit trail determinista de quién cambió publisher identity y quién acquired, installed, updated, reviewed, published, refunded, paid out o revoked qué connector version.
Security boundaries
- Public catalog browsing es unauthenticated y read-only.
- Tenant acquire, install, artifact download, install update y tenant revoke actions requieren dashboard tenant auth y CSRF.
- Marketplace asset submission, publisher profile changes, developer-tier checkout, billing portal access y payout onboarding requieren marketplace-only developer auth y CSRF.
- Free marketplace developer accounts pueden enviar free assets para private review; paid assets requieren paid developer tier activo y Stripe Connect readiness.
- Public listing review, publication y marketplace asset withdrawal son procesos privados Attesto, no APIs públicas marketplace o developer.
- Connector manifests son solo metadata; no deben contener secrets ni raw customer payloads.
- El frontend solo recibe public catalog data y non-secret build metadata.
- Production bundles no deben incluir source maps, source files, test fixtures, credentials o API keys.
- Marketplace evidence soporta auditability; no certifica por sí sola third-party legal compliance.
