Marketplace
Marketplace dei connettori
Attesto Marketplace su https://marketplace.attesto.eu è
il catalogo pubblico per evidence producers validati. I visitatori
pubblici possono sfogliare connector cards. Tenant acquisition,
install, update, revoke e artifact download richiedono una dashboard
tenant session autenticata. Publisher signup, publisher profile
management e connector submission usano un account developer
marketplace-only separato. Attesto review e publication sono processi
interni privati e non sono esposti a visitatori pubblici o marketplace
developers.
Marketplace model
Un marketplace item è un connector asset validato. Il catalogo conserva asset metadata, current version, manifest hash, artifact hash, validation result, entitlement state, install state e marketplace evidence events. Il marketplace non esegue codice connector nel browser e non espone connector secrets.
| Object | Significato |
|---|---|
asset | Un connector listing come GitHub, GitLab o S3/R2 object commitments. |
version | Un connector manifest validato con manifest e artifact hashes. |
entitlement | Il diritto del tenant di scaricare o installare una version. |
install | Un installation record tenant-scoped per la version selezionata. |
evidence event | Una marketplace receipt canonica per acquisition, installation, submission o validation. |
Sfoglia il catalogo pubblico
Il catalogo pubblico espone solo assets pubblici validati. È sicuro da sfogliare senza tenant session:
Gli assets gratuiti installati possono essere aggiornati alla current validated version o revoked da owner/admin. Revoke disattiva sia entitlement sia tenant install; artifact download fallisce finché il tenant non acquire e installa di nuovo l'asset.
L'artifact endpoint restituisce il connector manifest solo dopo che il tenant ha un entitlement attivo:
Marketplace evidence events
Marketplace publisher profile create/update, acquisition, install, install update, entitlement revoke, paid purchase, refund, payout, publisher submission e validation/review actions scrivono marketplace evidence canonica. Il receipt hash deriva dalla canonical evidence envelope e payload hash; il receipt record conserva tenant, actor, subject, timestamp e sanitized payload per le tenant audit views. Così operators hanno un audit trail deterministico di chi ha cambiato publisher identity e chi ha acquired, installed, updated, reviewed, published, refunded, paid out o revoked quale connector version.
Security boundaries
- Public catalog browsing è unauthenticated e read-only.
- Tenant acquire, install, artifact download, install update e tenant revoke actions richiedono dashboard tenant auth e CSRF.
- Marketplace asset submission, publisher profile changes, developer-tier checkout, billing portal access e payout onboarding richiedono marketplace-only developer auth e CSRF.
- Free marketplace developer accounts possono inviare free assets per private review; paid assets richiedono paid developer tier attivo e Stripe Connect readiness.
- Public listing review, publication e marketplace asset withdrawal sono processi privati Attesto, non API pubbliche marketplace o developer.
- Connector manifests sono solo metadata; non devono contenere secrets o raw customer payloads.
- Il frontend riceve solo public catalog data e non-secret build metadata.
- Production bundles non devono includere source maps, source files, test fixtures, credentials o API keys.
- Marketplace evidence supporta auditability; non certifica da sola third-party legal compliance.
