
VEX Repository Specification
Les mots-clés « MUST », « MUST NOT », « REQUIRED », « SHALL », « SHALL NOT », « SHOULD », « SHOULD NOT », « RECOMMENDED », « MAY » et « OPTIONAL » de ce document doivent être interprétés comme décrit dans la RFC 2119.
Lors de la comparaison des versions :
Exemples de comparaisons :
Le fichier manifeste fournit des métadonnées sur un référentiel de données VEX. Ce fichier DOIT contenir les informations nécessaires à la récupération et à la mise à jour des données VEX.
https://<domain>/.well-known/vex-repository.json.vex-repository.json DOIT être placé dans le répertoire racine de la branche principale.Le schéma JSON du fichier manifeste est défini ici.
{
"name": "Example Org VEX Repository",
"description": "VEX repository for Example Organization",
"versions": [
{
"spec_version": "0.1",
"locations": [
{
"url": "https://example.com/vex-hub/v0/vex-data-v0.tar.gz"
}
],
"update_interval": "24h",
"repository_specific": {
"location": {
"repository_type": "db",
"db_type": "bbolt",
"url": "oci://ghcr.io/example.com/vex-db:0"
}
}
},
{
"spec_version": "1.0",
"locations": [
{
"url": "https://example.com/vex-hub/v1/vex-data-v1.tar.gz//subdirectory"
},
{
"url": "https://example.com/vex-api/v1"
}
],
"update_interval": "1h"
}
]
}
| Champ | Requis | Description et notes d'utilisation |
|---|---|---|
| name | ✓ | Le nom du référentiel. |
| description | ✓ | Une brève description du référentiel. |
| versions | ✓ | Un tableau contenant les détails des versions disponibles. Chaque objet du tableau représente une version implémentant une version de la spécification du référentiel VEX. Les versions DOIVENT être triées par ordre croissant, de la plus ancienne à la plus récente. Voir le tableau séparé pour les sous-champs. |
| Champ | Requis | Description et notes d'utilisation |
|---|---|---|
| spec_version | ✓ | La version de la spécification du référentiel VEX implémentée (par exemple, « 0.1 »). Le format DOIT être « X.Y » comme défini à la section 1. |
| locations | ✓ | Un tableau d'objets décrivant les emplacements des données VEX. DOIT contenir au moins un objet emplacement. Voir le tableau séparé pour les sous-champs. |
| update_interval | ✓ | L'intervalle de vérification des mises à jour recommandé pour les données VEX de cette version. Utilise le format de durée Go (par exemple, « 1h », « 30m », « 24h »). |
| repository_specific | - | Informations supplémentaires spécifiques au référentiel. |