Marketplace
Connector marketplace
De Attesto Marketplace op https://marketplace.attesto.eu
is de publieke catalogus voor gevalideerde evidence producers.
Publieke bezoekers kunnen connector cards bekijken. Tenant
acquisition, install, update, revoke en artifact download vereisen een
geauthenticeerde dashboard tenant session. Publisher signup,
publisher profile management en connector submission gebruiken een
apart marketplace-only developer account. Attesto review en publication
zijn private interne processen en worden niet aan publieke bezoekers of
marketplace developers blootgesteld.
Marketplace model
Een marketplace item is een gevalideerd connector asset. De catalogus bewaart asset metadata, current version, manifest hash, artifact hash, validation result, entitlement state, install state en marketplace evidence events. De marketplace draait geen connectorcode in de browser en stelt geen connector secrets bloot.
| Object | Betekenis |
|---|---|
asset | Een connector listing zoals GitHub, GitLab of S3/R2 object commitments. |
version | Een gevalideerd connector manifest met manifest- en artifact hashes. |
entitlement | Het recht van de tenant om een version te downloaden of installeren. |
install | Een tenant-scoped installatierecord voor de gekozen version. |
evidence event | Een canonieke marketplace receipt voor acquisition, installation, submission of validation. |
Bekijk de publieke catalogus
De publieke catalogus toont alleen gevalideerde publieke assets. Hij is veilig te bekijken zonder tenant session:
Geïnstalleerde gratis assets kunnen naar de huidige gevalideerde version worden bijgewerkt of door een owner/admin worden gerevoked. Revoke deactiveert zowel entitlement als tenant install; artifact download faalt totdat de tenant het asset opnieuw acquiret en installeert.
De artifact endpoint retourneert het connector manifest alleen nadat de tenant een actieve entitlement heeft:
Marketplace evidence events
Marketplace publisher profile create/update, acquisition, install, install update, entitlement revoke, paid purchase, refund, payout, publisher submission en validation/review actions schrijven canonieke marketplace evidence. De receipt hash wordt afgeleid van de canonieke evidence envelope en payload hash; het receipt record bewaart tenant, actor, subject, timestamp en sanitized payload voor tenant audit views. Zo krijgen operators een deterministische audit trail voor wie publisher identity veranderde en wie welke connector version acquired, installed, updated, reviewed, published, refunded, paid out of revoked.
Security boundaries
- Public catalog browsing is unauthenticated en read-only.
- Tenant acquire, install, artifact download, install update en tenant revoke actions vereisen dashboard tenant auth en CSRF.
- Marketplace asset submission, publisher profile changes, developer-tier checkout, billing portal access en payout onboarding vereisen marketplace-only developer auth en CSRF.
- Free marketplace developer accounts kunnen free assets voor private review indienen; paid assets vereisen een actieve paid developer tier en Stripe Connect readiness.
- Public listing review, publication en marketplace asset withdrawal zijn private Attesto processen en geen publieke marketplace- of developer-APIs.
- Connector manifests zijn alleen metadata; ze mogen geen secrets of raw customer payloads bevatten.
- De frontend ontvangt alleen public catalog data en non-secret build metadata.
- Production bundles mogen geen source maps, source files, test fixtures, credentials of API keys bevatten.
- Marketplace evidence ondersteunt auditability; het certificeert third-party legal compliance niet zelfstandig.
