Pro الإصدار
الامتثال
لمحة سريعة
قسم بعنوان «لمحة سريعة»يُبلِّغ NextPDF Pro عن أحداث وسم اللغة في PDF/UA-2، ويتحقّق من XML الفاتورة الإلكترونية Factur-X / ZUGFeRD ويُضمِّنه، ويُضمِّن مخازن بيانات C2PA الوصفية أو يقرؤها. تُنتج هذه الميزات تقارير ونتائج مُنظَّمة. وهي لا تُصدر شهادة لمستند ولا تضمن الكفاية التنظيمية.
التوفّر والترخيص
قسم بعنوان «التوفّر والترخيص»تُشحن هذه القدرة في NextPDF Pro (nextpdf/pro) وتُفعَّل بمظروف ترخيص من فئة Pro. لا يُحمِّل أي نشر يفتقر إلى ذلك الاستحقاق أصناف القدرة. Compliance جزء من إصدار Pro؛ ولا يوجد علم ترخيص منفصل لكل ميزة. قارن الإصدارات واحصل على ترخيص.
التثبيت
قسم بعنوان «التثبيت»composer require nextpdf/pro:^3نظرة مفاهيمية عامة
قسم بعنوان «نظرة مفاهيمية عامة»تتألّف وحدة Compliance من ثلاثة أسطح مستقلّة.
الإبلاغ عن وسم اللغة. يُصدِر LangComplianceReporter سجلًّا مُنظَّمًا بصيغة JSON لكل حدث وسم لغة في PDF/UA-2. يحمل كل سجل الوسم المُخالف، وسببًا قابلًا للقراءة آليًا، ومكوّنات الوسم المُحلَّلة، ومرجع البند ISO 14289-2 §8.4.4، وطابعًا زمنيًا. ConformancePolicy واجهة في Premium تتخذ افتراضيًا معالجة UA-2 الصارمة للغة: تفشل فشلًا مغلقًا عندما يصل وسم BCP-47 مُشوَّه أو غير مُسجَّل إلى المدخل /Lang. يُعيد التراجع المتساهل (ConformancePolicy::withStrictUa2(false)) السلوك المتساهل القديم ويُسجّل إشعارًا. يَسِم NextPDF هذا التراجع بأنه مهمَل؛ استخدم الافتراضي الصارم بدلًا منه. يوجد التراجع منذ الإصدار v5.0 ويزول في الإصدار الرئيسي التالي. للترحيل، دقّق مجموعتك بحثًا عن قيم /Lang مُشوَّهة، وصحّحها، ثم أسقِط استدعاء التراجع لكي يُطبَّق الافتراضي الصارم.
معالجة الفاتورة الإلكترونية. يفحص EInvoiceValidator ملف PDF هجينًا مقابل النموذج الدلالي للبيانات EN 16931 ومواصفة الحاوية Factur-X 1.08 / ZUGFeRD 2.4. يكتشف الملف التعريفي، ويُشغّل محرّك قواعد الأعمال EN 16931، ويُشغّل تمريرة Schematron. قبل التحقق، يستخرج XML الفاتورة المُضمَّن من الـ PDF — بما في ذلك من ملفات PDF ذات دفق الكائنات، وهي المخرجات الافتراضية لمُنتِجين شائعين مثل Ghostscript وGotenberg وAntenna House والتي لم يكن الاستخراج الأسبق قادرًا على قراءتها. يقبل المُستخرِج أنواع MIME الفرعية المُمَعلَمة وفق RFC 7303 (مثلًا text/xml; charset=UTF-8) وأسماء الملفات المُضمَّنة بالسلاسل الحرفية وفق ISO 32000-2، بما في ذلك رموز الهروب. يُنتج FacturXEmbedder مستند PDF/A-3 هجينًا بـ XML Factur-X مُرفقًا. يُبلِّغ EInvoiceValidationResult عن الملف التعريفي، والصياغة، ومخالفات القواعد، وفحوصات الغلاف.
المنشأ. يُضمِّن C2paManifestEmbedder مخزن بيانات C2PA الوصفية الذي يزوّده المستدعي داخل سلسلة بايتات PDF، أو يستخرجه مرة أخرى. ManifestStore هو كائن القيمة غير القابل للتغيير الذي يعبر الحدّ. لا يُولّد هذا الفاصل أي ادعاءات ولا يحلّ روابط التجزئة.
ماذا تعني «المطابقة» هنا
قسم بعنوان «ماذا تعني «المطابقة» هنا»تُبلِّغ هذه الوحدة عمّا تفحصه. وهي لا تؤكّد أن مستندًا مُمتثل قانونيًا، أو مُعتمَد، أو مُلزِم قانونيًا، ولا تضمن أن أي مخرَج يستوفي لائحة أو ولاية قضائية.
- يفحص مُتحقّق الفاتورة الإلكترونية النموذج الدلالي EN 16931 ومواصفة الحاوية Factur-X / ZUGFeRD فقط. وهو ليس مُتحقّق سلطة ضريبية. الامتدادات الوطنية — مثلًا SDI الإيطالي وChorus Pro الفرنسي وXRechnung الألماني — خارج النطاق. وكما يذكر EN 16931-1 نفسه، فإن مُصدِر الفاتورة مسؤول عن استيفاء قواعد التشريع ذي الصلة.
- يُنتج مُبلِّغ وسم اللغة تقريرًا بأحداث الوسم. وهو لا يجعل المستند مُطابقًا.
- يكتب تضمين C2PA بيانًا يزوّده المستدعي. وهو لا يُنتج الادعاءات داخله ولا يوقّعها.
دعم معيار ما ليس كمطابقته. استشر فريق الامتثال لديك للحكم على الكفاية التنظيمية لاستخدامك.
لماذا يعمل بهذه الطريقة
قسم بعنوان «لماذا يعمل بهذه الطريقة»القرار الحامل هو خطّ فاصل صارم بين الفحص والاعتماد. يُعيد كل سطح دليلًا — تقريرًا، أو نتيجة تحقّق، أو بيانًا مُضمَّنًا — لا تأكيدًا بأن مستندًا مُمتثل قانونيًا. وهذا يُبقي الفاصل صادقًا عبر الإصدارات. يفشل ConformancePolicy فشلًا مغلقًا عند وسم /Lang مُشوَّه، ولا يوقّع C2paManifestEmbedder أبدًا الادعاءات التي يحملها. يُعيد EInvoiceValidator::validate() كائن EInvoiceValidationResult؛ وisValid() الأخضر مُدخَل واحد لقرارك، لا حُكمًا تُسلّمه لجهة تنظيمية دون فحص. يتركّب الدليل مع ضوابطك الخاصة بدلًا من أن يحلّ محلّها، فيبقى صادقًا حتى عندما يكون المُدخَل عدائيًا.
خلفية التصميم: مطابقة يمكنك تسليمها لمُدقّق.
سطح الـ API
قسم بعنوان «سطح الـ API»| الصنف | المسؤولية |
|---|---|
LangComplianceReporter | إصدار سجلّات أحداث وسم لغة مُنظَّمة. |
ConformancePolicy | واجهة سياسة لغة UA-2 الصارمة في Premium. |
EInvoiceValidator | فحص EN 16931 / Factur-X / ZUGFeRD؛ وإعادة نتيجة. |
EInvoiceValidationResult | الملف التعريفي، والصياغة، ومخالفات القواعد، وفحوصات الغلاف. |
FacturXEmbedder | إنتاج مستند PDF/A-3 هجين + XML Factur-X. |
C2paManifestEmbedder | تضمين مخزن بيانات C2PA الوصفية أو استخراجه. |
ManifestStore | كائن قيمة غير قابل للتغيير لمخزن بيانات C2PA الوصفية. |
مثال شيفرة — بداية سريعة
قسم بعنوان «مثال شيفرة — بداية سريعة»use NextPDF\Pro\Compliance\EInvoice\EInvoiceValidator;
$result = $validator->validate('/path/to/invoice.pdf');$ok = $result->isValid(); // true only if wrapper, attachment, profile, and no fatal BRمثال شيفرة — إنتاج
قسم بعنوان «مثال شيفرة — إنتاج»$result = $validator->validate($pdfPath);
foreach ($result->businessRuleViolations as $violation) { $logger->warning('einvoice.br_violation', [ 'rule' => $violation->ruleId, 'severity' => $violation->severity->value, ]);}// A green result is one input to your decision, not a compliance verdict.الحالات الحدّية والمزالق
قسم بعنوان «الحالات الحدّية والمزالق»- ملف PDF سليم البناء وغير Factur-X يُعيد نتيجة «ليس فاتورة إلكترونية» بدلًا من رمي استثناء.
- يقرأ مُستخرِج XML ملفات PDF ذات دفق الكائنات (المخرجات الافتراضية لـ Ghostscript وGotenberg وAntenna House) ويقبل أنواع MIME الفرعية المُمَعلَمة وفق RFC 7303 وأسماء الملفات بالسلاسل الحرفية وفق ISO 32000-2. هذا استخراج توافقي لمخرجات المُنتِجين المُطابِقين، لا تحقّق مرجعي من المرفقات مقابل مُدخَل عدائي — فتفعيل xref الكامل للنقاط الطرفية العامة العدائية حدّ مؤجَّل موثَّق. عامِل الاستخراج من مصادر غير موثوقة وفقًا لذلك.
- قائمة مخالفات قواعد أعمال فارغة لا تعني بذاتها أن المستند صالح؛ فحوصات الغلاف والمرفقات تنطبق أيضًا.
- يُهمِل NextPDF تراجع UA-2 الصارمة المتساهل؛ انتقل إلى الافتراضي الصارم (انظر النظرة المفاهيمية العامة). يزول في الإصدار الرئيسي التالي.
الأداء
قسم بعنوان «الأداء»تتدرّج تكلفة التحقق بحجم XML المُضمَّن وعدد القواعد. الإبلاغ عن وسم اللغة ثابت لكل حدث.
ملاحظات أمنية
قسم بعنوان «ملاحظات أمنية»يُعطِّل كل تحليل XML حلّ الكيانات الخارجية (آمن من XXE) ويحدّ فكّ الضغط. عامِل XML الفاتورة الإلكترونية وبايتات C2PA من مصادر غير موثوقة على أنها عدائية.
إقامة البيانات وتخفيفات المعلومات الشخصية
قسم بعنوان «إقامة البيانات وتخفيفات المعلومات الشخصية»قد يحتوي XML الفاتورة الإلكترونية على بيانات شخصية ومالية. المعالجة داخل العملية ومحلية؛ ولا تُجري الوحدة أي استدعاءات شبكية صادرة للتحقق. طبّق ضوابط الاحتفاظ والتقليل الخاصة بك على XML المُستخرَج والتقارير.
القياس عن بُعد الآمن وتنقية السجلات
قسم بعنوان «القياس عن بُعد الآمن وتنقية السجلات»قد تتضمّن سجلّات المُبلِّغ وسجلّات التحقق قيم وسوم ومعرّفات قواعد. وهي لا تتضمّن حمولات الفواتير الكاملة. نقِّ قيم الوسوم أو احجبها قبل إعادة توجيه السجلات إلى مصارف مشتركة إذا كانت تلك القيم حسّاسة.
المطابقة
قسم بعنوان «المطابقة»| السلوك | المرجع | الحالة |
|---|---|---|
إعلان اللغة الطبيعية (/Lang) | ISO 14289-2:2024 §8.4.4 | مفحوص / مُبلَّغ عنه |
| النموذج الدلالي الأساسي للفاتورة | EN 16931-1:2026 | مفحوص (يظل المُصدِر مسؤولًا) |
| مخزن بيانات C2PA الوصفية / JUMBF | C2PA 2.1 §11.1 | التضمين / الاستخراج مدعوم |
يُسجّل هذا الجدول المواصفات التي بُني عليها NextPDF Pro وما يفحصه. وهو ليس بيان شهادة ولا كفاية تنظيمية.
سلوك وضع FIPS
قسم بعنوان «سلوك وضع FIPS»لا تُجري هذه الوحدة أي توقيع تشفيري. توقيع ادعاءات C2PA وحضانة المفاتيح خارج نطاقها؛ انظر وحدة Security لسلوك التوقيع في وضع FIPS.
نموذج التهديد
قسم بعنوان «نموذج التهديد»XML الفاتورة الإلكترونية غير الموثوق وبايتات C2PA هما المُدخَلان الأساسيان. التخفيفات: تحليل آمن من XXE، وفكّ ضغط محدود، وعدم توليد ادعاءات عبر فاصل C2PA، وعدم وجود إدخال/إخراج عبر الشبكة أثناء التحقق.
عقد السلوك
قسم بعنوان «عقد السلوك»- يُصدِر
LangComplianceReporterسجلًّا مُنظَّمًا بصيغة JSON لكل حدث وسم لغة في PDF/UA-2 بالوسم المُخالف، وسبب قابل للقراءة آليًا، ومكوّنات الوسم المُحلَّلة، ومرجع ISO 14289-2 §8.4.4، وطابع زمني. - يتّخذ
ConformancePolicyافتراضيًا معالجة UA-2 الصارمة للغة ويفشل فشلًا مغلقًا عندما يصل وسم BCP-47 مُشوَّه أو غير مُسجَّل إلى/Lang. التراجع المتساهل مهمَل ويُزال في الإصدار الرئيسي التالي. - يكتشف
EInvoiceValidatorالملف التعريفي، ويُشغّل محرّك قواعد الأعمال EN 16931 وتمريرة Schematron، ويُعيدEInvoiceValidationResult. وهو ليس مُتحقّق سلطة ضريبية؛ والامتدادات الوطنية خارج النطاق ويظل المُصدِر مسؤولًا وفق EN 16931-1. - يُنتج
FacturXEmbedderمستند PDF/A-3 هجينًا بـ XML Factur-X مُرفقًا. يُضمِّنC2paManifestEmbedderManifestStoreيزوّده المستدعي أو يستخرجه؛ ولا يُولّد ادعاءات ولا يوقّعها. - تُبلِّغ هذه الوحدة عمّا تفحصه. وهي لا تُصدر شهادة لمستند ولا تضمن الكفاية التنظيمية.
ملاحظة حدود Enterprise
قسم بعنوان «ملاحظة حدود Enterprise»تغطّي Compliance في Pro الإبلاغ عن وسم اللغة، وفحص EN 16931 / Factur-X / ZUGFeRD، وتضمين/استخراج بيانات C2PA الوصفية. أما ملفّات التعريف الأرشيفية وملفّات التوقيع الممتدة، وتوقيع ادعاءات C2PA مع حضانة المفاتيح، فهي شؤون من طبقة Enterprise موثَّقة بشكل منفصل ولا توفّرها هذه الوحدة.
احتياط Core / بديله
قسم بعنوان «احتياط Core / بديله»لا يوجد مكافئ في Core للإبلاغ عن وسم اللغة، أو معالجة الفاتورة الإلكترونية، أو تضمين بيانات C2PA الوصفية. هذه إضافات في Pro.
حدّ النشر
قسم بعنوان «حدّ النشر»توثّق هذه الصفحة السلوك القابل للملاحظة خارجيًا وسطح API العام المدعوم فقط. أما مسارات فضاءات الأسماء الداخلية، والأصناف المساعدة، وجداول الآليات، وأسماء ملفات أدلة التشغيل، وبادئات التذاكر فهي خارج النطاق.
انظر أيضًا
قسم بعنوان «انظر أيضًا»- Security — التوقيع والحجب.
- إصدارات Enterprise — ملفّات التعريف الأرشيفية وملفّات التوقيع الممتدة.
- المواصفات — فهرس المعايير المُشار إليها.
- Compliance — مرجع متعمّق — سطح الأصناف والدوال الكامل.