source: Klonkt/THIRD-PARTY-NOTICES.md@ 4d64a4b

main
Last change on this file since 4d64a4b was 88838bc, checked in by Robin <roboburr@…>, 3 weeks ago

Opruimen rond Lenis: een kopie, de juiste map, en de licenties genoteerd

Robins vraag of er iets met de MIT-licentie moest, en het antwoord bleek
groter dan de vraag.

LENIS ZAT ER AL. src/assets/js/lenis.min.js (1.1.13) plus een
smooth-scroll.js die er een instantie mee maakte. Ik heb daar gisteren een
tweede kopie naast gezet (1.3.26, ESM) zonder te kijken -- twee versies van
dezelfde bibliotheek in twee mappen. Had ik moeten opzoeken voor ik ging
vendoren.

Het gevaar dat ik vreesde was er niet: smooth-scroll.js wordt door geen
enkel sjabloon ingeladen, dus er draaiden geen twee instanties. Het was dode
code. Wel leerzaam: die oude opzet stond op duration 1.0 met easeOutExpo,
precies de trage instelling die Robin gisteren als "te zweverig" herkende.

Opgeruimd:

  • lenis.min.js (1.1.13) en smooth-scroll.js weg -- ongebruikt.
  • Mijn ESM-kopie verhuisd van src/assets/js/vendor/ naar src/assets/vendor/, waar cropper en simplewebauthn al stonden. Een tweede vendor-map naast de bestaande was mijn eigen verzinsel.
  • data-lenis-prevent in topnav.ejs blijft staan: dat werkt weer, want er draait nu daadwerkelijk een Lenis. Het hoorde bij de oude poging en is nu toevallig weer zinvol -- vandaar deze regel, zodat de volgende lezer niet denkt dat het een restant is.

LICENTIES. MIT eist dat de copyrightvermelding meereist met de code, en die
staat in src/assets/vendor/lenis-LICENSE.txt. Maar de repo heeft een
THIRD-PARTY-NOTICES.md waar de README naar verwijst, en daar ontbrak een
sectie voor gevendorde browser-bibliotheken -- niet alleen Lenis, ook
cropper, simplewebauthn en de losse htmx-kopie stonden er niet in. Die
sectie is er nu, met versie en licentie per bestand.

Alles nagekeken in de bestanden zelf en via npm view, niet uit het hoofd:
Lenis 1.3.26 MIT, Cropper.js 1.6.2 MIT, @simplewebauthn/browser 13.3.0 MIT,
htmx 0BSD. Klonkt is AGPL-3.0-or-later en MIT-code mag daarin.

MOD_V naar 20 (het importpad in read.js is verhuisd).

Co-Authored-By: Claude Opus 5 <noreply@…>

  • Property mode set to 100644
File size: 3.0 KB
Line 
1# Third-Party Notices
2
3Klonkt is licensed under **AGPL-3.0-or-later** (see [LICENSE](LICENSE)). It is built on the
4open-source software listed below, with gratitude. Each dependency's own licence text is retained in
5`node_modules/<package>/` after `npm install`; this file is a summary and acknowledgement.
6
7## Runtime dependencies (npm)
8
9| Package(s) | Licence |
10|---|---|
11| express · express-session · body-parser · multer · express-rate-limit · helmet · bcryptjs · better-sqlite3 · marked · sanitize-html · uuid · fluent-ffmpeg | MIT |
12| nodemailer | MIT-0 |
13| dotenv | BSD-2-Clause |
14| htmx.org | 0BSD |
15| ejs | Apache-2.0 |
16| @resvg/resvg-js | MPL-2.0 |
17| node-webpmux | LGPL-3.0-or-later |
18| ffmpeg-static | GPL-3.0-or-later |
19
20## Vendored browser libraries
21
22Checked into `src/assets/` rather than pulled from a CDN: the Content-Security-Policy allows
23scripts from `'self'` only, so anything the browser runs has to ship with Klonkt. Each file keeps
24the licence header its author put there; Lenis ships its licence as a separate file because its
25build has no header.
26
27| Library | Version | Licence | Where |
28|---|---|---|---|
29| [Lenis](https://github.com/darkroomengineering/lenis) + `lenis/snap` | 1.3.26 | MIT (© darkroom.engineering) — text in `src/assets/vendor/lenis-LICENSE.txt` | `src/assets/vendor/lenis*.mjs` |
30| [Cropper.js](https://github.com/fengyuanchen/cropperjs) | 1.6.2 | MIT (© Chen Fengyuan) — header in the file | `src/assets/vendor/cropper.min.*` |
31| [@simplewebauthn/browser](https://github.com/MasterKale/SimpleWebAuthn) | 13.3.0 | MIT | `src/assets/vendor/simplewebauthn-browser.umd.min.js` |
32| [htmx](https://htmx.org) | — | 0BSD (also listed under npm above) | `src/assets/js/htmx.min.js` |
33
34## Bundled binaries & native libraries
35
36These packages ship pre-built native components, redistributed under their own licences:
37
38- **FFmpeg** — bundled via [`ffmpeg-static`](https://github.com/eugeneware/ffmpeg-static), licensed
39 **GPL-3.0-or-later**. Source: <https://ffmpeg.org/>. Used to transcode audio and build the
40 looping video covers.
41- **libwebp** — bundled via [`node-webpmux`](https://github.com/ApeironTsuka/node-webpmux)
42 (LGPL-3.0-or-later); libwebp itself is BSD-3-Clause (© Google Inc.). Used to decode animated WebP
43 covers.
44- **resvg** — bundled via [`@resvg/resvg-js`](https://github.com/yisibl/resvg-js) (MPL-2.0). Used to
45 render the Open Graph preview cards.
46- **SQLite** — bundled via [`better-sqlite3`](https://github.com/WiseLibs/better-sqlite3) (MIT);
47 SQLite itself is public domain. The database engine.
48
49## Fonts
50
51Bundled in `src/assets/fonts/`, all under the **SIL Open Font License 1.1** (full text in
52`src/assets/fonts/OFL.txt`):
53
54- **Fraunces** — © The Fraunces Project Authors (<https://github.com/undercasetype/Fraunces>).
55- **Plus Jakarta Sans** — © The Plus Jakarta Sans Project Authors
56 (<https://github.com/tokotype/PlusJakartaSans>).
57- **Literata** — © The Literata Project Authors.
58
59---
60
61If you redistribute Klonkt, please keep this file and the bundled licence texts intact.
Note: See TracBrowser for help on using the repository browser.