软件材料清单(SBOM)

SBOM端点提供关于软件物料清单(SBOM)的信息。spring-doc.cadn.net.cn

检索可用的SBOM

要检索可用的SBOM,请执行获取请求/执行器/SBOM如以下基于卷度的示例所示:spring-doc.cadn.net.cn

$ curl 'http://localhost:8080/actuator/sbom' -i -X GET

最终的响应类似于以下内容:spring-doc.cadn.net.cn

HTTP/1.1 200 OK
Content-Type: application/vnd.spring-boot.actuator.v3+json
Content-Length: 31

{
  "ids" : [ "application" ]
}

响应结构

回复中包含可用的SBOMs。 下表描述了该反应的结构:spring-doc.cadn.net.cn

路径 类型 描述

身份识别spring-doc.cadn.net.cn

数组spring-doc.cadn.net.cn

一系列可用的SBOM ID。spring-doc.cadn.net.cn

检索单个SBOM

要检索可用的SBOM,请执行获取请求/执行器/sbom/{id}如以下基于卷度的示例所示:spring-doc.cadn.net.cn

$ curl 'http://localhost:8080/actuator/sbom/application' -i -X GET

前例检索的是SBOM命名的应用程序。 最终的响应取决于SBOM的格式。 本例使用CycloneDX格式。spring-doc.cadn.net.cn

HTTP/1.1 200 OK
Content-Type: application/vnd.cyclonedx+json
Accept-Ranges: bytes
Content-Length: 160316

{
  "bomFormat" : "CycloneDX",
  "specVersion" : "1.5",
  "serialNumber" : "urn:uuid:13862013-3360-43e5-8055-3645aa43c548",
  "version" : 1,
  // ...
}

响应结构

响应取决于SBOM的格式:spring-doc.cadn.net.cn