能否将GitHub上的IdentityServer4源码升级适配到.Net 6.0并合法使用?
IdentityServer4升级适配.NET 6的可行性与合规风险说明
可行性结论
技术层面完全可以实现。IdentityServer4最后一个开源稳定版本为v4.x,官方原生适配最高到.NET 5,你可以直接拉取GitHub上对应开源版本的源码,将项目目标框架修改为net6.0,同步升级Microsoft.AspNetCore等相关依赖包到6.x版本,修复少量.NET版本API变更带来的编译问题后,即可在.NET 6项目中正常集成使用,社区也有大量自行适配的实践案例可供参考。
使用限制与合规风险
- 首先明确许可边界:IdentityServer4的开源版本采用Apache License 2.0许可协议,和后续Duende IdentityServer(v5及以上版本)的商业许可互相独立,只要你遵守Apache 2.0的许可要求,自行修改代码适配.NET 6、内部使用完全合法,不存在合规问题。
- Apache License 2.0的核心约束你需要遵守:
- 如果你对外分发你修改后的版本,需要保留原作者的版权声明、原始许可声明,同时明确标注你对源码做的修改内容
- 保留原始代码中附带的专利授权相关说明
- 不得使用IdentityServer的商标、商号宣传你修改后的衍生版本
- 明确禁止的场景:
- 不得将你修改后的IdentityServer4衍生版本作为闭源商业产品售卖,也不得将其作为核心付费功能在你对外提供的SaaS服务中售卖,原开发团队已明确该类商业使用场景需要购买官方商业授权
- 不得冒充官方版本对外分发,也不得使用官方名义宣传你修改后的版本
- 无官方支持风险:自行维护的衍生版本无法获得官方的安全补丁更新和技术支持,后续出现安全漏洞、更高版本.NET适配问题都需要你的团队自行排查修复,无官方兜底。
内容的提问来源于stack exchange,提问作者Ramakrishna Bandaru
相关产品推荐
相关产品推荐

