Attesto

Marketplace

Marketplace de connecteurs

L'Attesto Marketplace sur https://marketplace.attesto.eu est le catalogue public des producteurs de preuve validés. Les visiteurs publics peuvent parcourir les connector cards. Tenant acquisition, install, update, revoke et artifact download exigent une session dashboard tenant authentifiée. Publisher signup, publisher profile management et connector submission utilisent un compte developer marketplace-only séparé. Attesto review et publication sont des processus internes privés et ne sont pas exposés aux visiteurs publics ni aux marketplace developers.

Marketplace model

Un marketplace item est un connector asset validé. Le catalogue stocke asset metadata, current version, manifest hash, artifact hash, validation result, entitlement state, install state et marketplace evidence events. Le marketplace n'exécute pas le code connecteur dans le navigateur et n'expose pas les connector secrets.

ObjectSignification
assetUn listing de connecteur comme GitHub, GitLab ou S3/R2 object commitments.
versionUn connector manifest validé avec manifest et artifact hashes.
entitlementLe droit du tenant de télécharger ou installer une version.
installUn installation record tenant-scoped pour la version sélectionnée.
evidence eventUne marketplace receipt canonique pour acquisition, installation, submission ou validation.

Parcourir le catalogue public

Le catalogue public expose uniquement des assets publics validés. Il peut être consulté sans tenant session :

Les assets gratuits installés peuvent être mis à jour vers la version validée actuelle ou révoqués par un owner/admin. Revoke désactive à la fois l'entitlement et le tenant install ; artifact download échoue jusqu'à ce que le tenant acquière et installe à nouveau l'asset.

L'endpoint artifact renvoie le connector manifest uniquement lorsque le tenant dispose d'un entitlement actif :

Marketplace evidence events

Marketplace publisher profile create/update, acquisition, install, install update, entitlement revoke, paid purchase, refund, payout, publisher submission et validation/review actions écrivent une marketplace evidence canonique. Le receipt hash est dérivé de l'evidence envelope canonique et du payload hash ; le receipt record stocke tenant, actor, subject, timestamp et sanitized payload pour les vues tenant audit. Cela donne aux operators un audit trail déterministe indiquant qui a changé publisher identity et qui a acquired, installed, updated, reviewed, published, refunded, paid out ou revoked quelle connector version.

Security boundaries