SPDX (de l'anglais : Software Package Data Exchange) est un format de fichier utilisé pour documenter des informations sur les licences de logiciels. C'est aussi le nom du groupe de travail qui le rédige, composé de plus de vingt organisations différentes, sous les auspices de la Fondation Linux.
SPDX tente de standardiser la façon dont les entreprises publient leurs métadonnées sur les licences des logiciels et de leurs composants. Elle a pour but de faciliter la mise en conformité des organisations vis-à-vis de leurs obligations concernant les logiciels qu'ils utilisent, modifient et diffusent.
SPDX décrit les conditions exactes dans lesquelles un logiciel ou une partie d'un logiciel peuvent être utilisés et diffusés.
La version 2.2 est publiée en [1]. Parallèlement, la liste d'identifiants de licences est en version 3.14, publiée le [2].
En août 2021, SPDX est devenu une norme ISO : ISO/CEI 5962:2021.
La version actuelle de la spécification est la 2.3 publiée en août 2022.