Marketplace
Marketplace de connecteurs
L'Attesto Marketplace sur https://marketplace.attesto.eu
est le catalogue public des producteurs de preuve validés. Les
visiteurs publics peuvent parcourir les connector cards. Tenant
acquisition, install, update, revoke et artifact download exigent une
session dashboard tenant authentifiée. Publisher signup, publisher
profile management et connector submission utilisent un compte
developer marketplace-only séparé. Attesto review et publication sont
des processus internes privés et ne sont pas exposés aux visiteurs
publics ni aux marketplace developers.
Marketplace model
Un marketplace item est un connector asset validé. Le catalogue stocke asset metadata, current version, manifest hash, artifact hash, validation result, entitlement state, install state et marketplace evidence events. Le marketplace n'exécute pas le code connecteur dans le navigateur et n'expose pas les connector secrets.
| Object | Signification |
|---|---|
asset | Un listing de connecteur comme GitHub, GitLab ou S3/R2 object commitments. |
version | Un connector manifest validé avec manifest et artifact hashes. |
entitlement | Le droit du tenant de télécharger ou installer une version. |
install | Un installation record tenant-scoped pour la version sélectionnée. |
evidence event | Une marketplace receipt canonique pour acquisition, installation, submission ou validation. |
Parcourir le catalogue public
Le catalogue public expose uniquement des assets publics validés. Il peut être consulté sans tenant session :
Les assets gratuits installés peuvent être mis à jour vers la version validée actuelle ou révoqués par un owner/admin. Revoke désactive à la fois l'entitlement et le tenant install ; artifact download échoue jusqu'à ce que le tenant acquière et installe à nouveau l'asset.
L'endpoint artifact renvoie le connector manifest uniquement lorsque le tenant dispose d'un entitlement actif :
Marketplace evidence events
Marketplace publisher profile create/update, acquisition, install, install update, entitlement revoke, paid purchase, refund, payout, publisher submission et validation/review actions écrivent une marketplace evidence canonique. Le receipt hash est dérivé de l'evidence envelope canonique et du payload hash ; le receipt record stocke tenant, actor, subject, timestamp et sanitized payload pour les vues tenant audit. Cela donne aux operators un audit trail déterministe indiquant qui a changé publisher identity et qui a acquired, installed, updated, reviewed, published, refunded, paid out ou revoked quelle connector version.
Security boundaries
- Public catalog browsing est unauthenticated et read-only.
- Tenant acquire, install, artifact download, install update et tenant revoke actions exigent dashboard tenant auth et CSRF.
- Marketplace asset submission, publisher profile changes, developer-tier checkout, billing portal access et payout onboarding exigent marketplace-only developer auth et CSRF.
- Les free marketplace developer accounts peuvent soumettre des free assets pour private review; les paid assets exigent un paid developer tier actif et Stripe Connect readiness.
- Public listing review, publication et marketplace asset withdrawal sont des processus privés Attesto, pas des APIs publiques marketplace ou developer.
- Connector manifests sont uniquement metadata ; ils ne doivent pas contenir secrets ou raw customer payloads.
- Le frontend reçoit seulement public catalog data et non-secret build metadata.
- Production bundles ne doivent pas inclure source maps, source files, test fixtures, credentials ou API keys.
- Marketplace evidence soutient auditability ; elle ne certifie pas à elle seule la third-party legal compliance.
