تخطَّ إلى المحتوى
getnextpdf.com

Pro الإصدار

الامتثال

يُبلِّغ ⁨NextPDF Pro⁩ عن أحداث وسم اللغة في ⁨PDF/UA-2⁩، ويتحقّق من ⁨XML⁩ الفاتورة الإلكترونية ⁨Factur-X / ZUGFeRD⁩ ويُضمِّنه، ويُضمِّن مخازن بيانات ⁨C2PA⁩ الوصفية أو يقرؤها. تُنتج هذه الميزات تقارير ونتائج مُنظَّمة. وهي لا تُصدر شهادة لمستند ولا تضمن الكفاية التنظيمية.

تُشحن هذه القدرة في ⁨NextPDF Pro⁩ (nextpdf/pro) وتُفعَّل بمظروف ترخيص من فئة ⁨Pro⁩. لا يُحمِّل أي نشر يفتقر إلى ذلك الاستحقاق أصناف القدرة. ‏⁨Compliance⁩ جزء من إصدار ⁨Pro⁩؛ ولا يوجد علم ترخيص منفصل لكل ميزة. ‏قارن الإصدارات واحصل على ترخيص.

Terminal window
composer require nextpdf/pro:^3

تتألّف وحدة ⁨Compliance⁩ من ثلاثة أسطح مستقلّة.

الإبلاغ عن وسم اللغة. يُصدِر LangComplianceReporter سجلًّا مُنظَّمًا بصيغة ⁨JSON⁩ لكل حدث وسم لغة في ⁨PDF/UA-2.⁩ يحمل كل سجل الوسم المُخالف، وسببًا قابلًا للقراءة آليًا، ومكوّنات الوسم المُحلَّلة، ومرجع البند ⁨ISO 14289-2⁩ §⁨8.4.4⁩، وطابعًا زمنيًا. ‏ConformancePolicy واجهة في ⁨Premium⁩ تتخذ افتراضيًا معالجة ⁨UA-2⁩ الصارمة للغة: تفشل فشلًا مغلقًا عندما يصل وسم ⁨BCP-47⁩ مُشوَّه أو غير مُسجَّل إلى المدخل /Lang. يُعيد التراجع المتساهل (ConformancePolicy::withStrictUa2(false)) السلوك المتساهل القديم ويُسجّل إشعارًا. يَسِم ⁨NextPDF⁩ هذا التراجع بأنه مهمَل؛ استخدم الافتراضي الصارم بدلًا منه. يوجد التراجع منذ الإصدار v⁨5.0⁩ ويزول في الإصدار الرئيسي التالي. للترحيل، دقّق مجموعتك بحثًا عن قيم /Lang مُشوَّهة، وصحّحها، ثم أسقِط استدعاء التراجع لكي يُطبَّق الافتراضي الصارم.

معالجة الفاتورة الإلكترونية. يفحص EInvoiceValidator ملف ⁨PDF⁩ هجينًا مقابل النموذج الدلالي للبيانات ⁨EN 16931⁩ ومواصفة الحاوية ⁨Factur-X 1.08 / ZUGFeRD 2.4.⁩ يكتشف الملف التعريفي، ويُشغّل محرّك قواعد الأعمال ⁨EN 16931⁩، ويُشغّل تمريرة ⁨Schematron.⁩ قبل التحقق، يستخرج ⁨XML⁩ الفاتورة المُضمَّن من الـ ⁨PDF⁩ — بما في ذلك من ملفات ⁨PDF⁩ ذات دفق الكائنات، وهي المخرجات الافتراضية لمُنتِجين شائعين مثل ⁨Ghostscript⁩ و⁨Gotenberg⁩ و⁨Antenna House⁩ والتي لم يكن الاستخراج الأسبق قادرًا على قراءتها. يقبل المُستخرِج أنواع ⁨MIME⁩ الفرعية المُمَعلَمة وفق ⁨RFC 7303⁩ (مثلًا text/xml; charset=UTF-8) وأسماء الملفات المُضمَّنة بالسلاسل الحرفية وفق ⁨ISO 32000-2⁩، بما في ذلك رموز الهروب. يُنتج FacturXEmbedder مستند ⁨PDF/A-3⁩ هجينًا بـ ⁨XML⁩ ⁨Factur-X⁩ مُرفقًا. يُبلِّغ EInvoiceValidationResult عن الملف التعريفي، والصياغة، ومخالفات القواعد، وفحوصات الغلاف.

المنشأ. يُضمِّن C2paManifestEmbedder مخزن بيانات ⁨C2PA⁩ الوصفية الذي يزوّده المستدعي داخل سلسلة بايتات ⁨PDF⁩، أو يستخرجه مرة أخرى. ‏ManifestStore هو كائن القيمة غير القابل للتغيير الذي يعبر الحدّ. لا يُولّد هذا الفاصل أي ادعاءات ولا يحلّ روابط التجزئة.

تُبلِّغ هذه الوحدة عمّا تفحصه. وهي لا تؤكّد أن مستندًا مُمتثل قانونيًا، أو مُعتمَد، أو مُلزِم قانونيًا، ولا تضمن أن أي مخرَج يستوفي لائحة أو ولاية قضائية.

  • يفحص مُتحقّق الفاتورة الإلكترونية النموذج الدلالي ⁨EN 16931⁩ ومواصفة الحاوية ⁨Factur-X / ZUGFeRD⁩ فقط. وهو ليس مُتحقّق سلطة ضريبية. الامتدادات الوطنية — مثلًا ⁨SDI⁩ الإيطالي و⁨Chorus Pro⁩ الفرنسي و⁨XRechnung⁩ الألماني — خارج النطاق. وكما يذكر ⁨EN 16931-1⁩ نفسه، فإن مُصدِر الفاتورة مسؤول عن استيفاء قواعد التشريع ذي الصلة.
  • يُنتج مُبلِّغ وسم اللغة تقريرًا بأحداث الوسم. وهو لا يجعل المستند مُطابقًا.
  • يكتب تضمين ⁨C2PA⁩ بيانًا يزوّده المستدعي. وهو لا يُنتج الادعاءات داخله ولا يوقّعها.

دعم معيار ما ليس كمطابقته. استشر فريق الامتثال لديك للحكم على الكفاية التنظيمية لاستخدامك.

القرار الحامل هو خطّ فاصل صارم بين الفحص والاعتماد. يُعيد كل سطح دليلًا — تقريرًا، أو نتيجة تحقّق، أو بيانًا مُضمَّنًا — لا تأكيدًا بأن مستندًا مُمتثل قانونيًا. وهذا يُبقي الفاصل صادقًا عبر الإصدارات. يفشل ConformancePolicy فشلًا مغلقًا عند وسم /Lang مُشوَّه، ولا يوقّع C2paManifestEmbedder أبدًا الادعاءات التي يحملها. يُعيد EInvoiceValidator::validate() كائن EInvoiceValidationResult؛ وisValid() الأخضر مُدخَل واحد لقرارك، لا حُكمًا تُسلّمه لجهة تنظيمية دون فحص. يتركّب الدليل مع ضوابطك الخاصة بدلًا من أن يحلّ محلّها، فيبقى صادقًا حتى عندما يكون المُدخَل عدائيًا.

خلفية التصميم: ‏مطابقة يمكنك تسليمها لمُدقّق.

الصنفالمسؤولية
LangComplianceReporterإصدار سجلّات أحداث وسم لغة مُنظَّمة.
ConformancePolicyواجهة سياسة لغة ⁨UA-2⁩ الصارمة في ⁨Premium.⁩
EInvoiceValidatorفحص ⁨EN 16931 / Factur-X / ZUGFeRD⁩؛ وإعادة نتيجة.
EInvoiceValidationResultالملف التعريفي، والصياغة، ومخالفات القواعد، وفحوصات الغلاف.
FacturXEmbedderإنتاج مستند ⁨PDF/A-3⁩ هجين + ⁨XML⁩ ⁨Factur-X.⁩
C2paManifestEmbedderتضمين مخزن بيانات ⁨C2PA⁩ الوصفية أو استخراجه.
ManifestStoreكائن قيمة غير قابل للتغيير لمخزن بيانات ⁨C2PA⁩ الوصفية.
use NextPDF\Pro\Compliance\EInvoice\EInvoiceValidator;
$result = $validator->validate('/path/to/invoice.pdf');
$ok = $result->isValid(); // true only if wrapper, attachment, profile, and no fatal BR
$result = $validator->validate($pdfPath);
foreach ($result->businessRuleViolations as $violation) {
$logger->warning('einvoice.br_violation', [
'rule' => $violation->ruleId,
'severity' => $violation->severity->value,
]);
}
// A green result is one input to your decision, not a compliance verdict.
  • ملف ⁨PDF⁩ سليم البناء وغير ⁨Factur-X⁩ يُعيد نتيجة «ليس فاتورة إلكترونية» بدلًا من رمي استثناء.
  • يقرأ مُستخرِج ⁨XML⁩ ملفات ⁨PDF⁩ ذات دفق الكائنات (المخرجات الافتراضية لـ ⁨Ghostscript⁩ و⁨Gotenberg⁩ و⁨Antenna House⁩) ويقبل أنواع ⁨MIME⁩ الفرعية المُمَعلَمة وفق ⁨RFC 7303⁩ وأسماء الملفات بالسلاسل الحرفية وفق ⁨ISO 32000-2.⁩ هذا استخراج توافقي لمخرجات المُنتِجين المُطابِقين، لا تحقّق مرجعي من المرفقات مقابل مُدخَل عدائي — فتفعيل ⁨xref⁩ الكامل للنقاط الطرفية العامة العدائية حدّ مؤجَّل موثَّق. عامِل الاستخراج من مصادر غير موثوقة وفقًا لذلك.
  • قائمة مخالفات قواعد أعمال فارغة لا تعني بذاتها أن المستند صالح؛ فحوصات الغلاف والمرفقات تنطبق أيضًا.
  • يُهمِل ⁨NextPDF⁩ تراجع ⁨UA-2⁩ الصارمة المتساهل؛ انتقل إلى الافتراضي الصارم (انظر النظرة المفاهيمية العامة). يزول في الإصدار الرئيسي التالي.

تتدرّج تكلفة التحقق بحجم ⁨XML⁩ المُضمَّن وعدد القواعد. الإبلاغ عن وسم اللغة ثابت لكل حدث.

يُعطِّل كل تحليل ⁨XML⁩ حلّ الكيانات الخارجية (آمن من ⁨XXE⁩) ويحدّ فكّ الضغط. عامِل ⁨XML⁩ الفاتورة الإلكترونية وبايتات ⁨C2PA⁩ من مصادر غير موثوقة على أنها عدائية.

إقامة البيانات وتخفيفات المعلومات الشخصية

قسم بعنوان «إقامة البيانات وتخفيفات المعلومات الشخصية»

قد يحتوي ⁨XML⁩ الفاتورة الإلكترونية على بيانات شخصية ومالية. المعالجة داخل العملية ومحلية؛ ولا تُجري الوحدة أي استدعاءات شبكية صادرة للتحقق. طبّق ضوابط الاحتفاظ والتقليل الخاصة بك على ⁨XML⁩ المُستخرَج والتقارير.

القياس عن بُعد الآمن وتنقية السجلات

قسم بعنوان «القياس عن بُعد الآمن وتنقية السجلات»

قد تتضمّن سجلّات المُبلِّغ وسجلّات التحقق قيم وسوم ومعرّفات قواعد. وهي لا تتضمّن حمولات الفواتير الكاملة. نقِّ قيم الوسوم أو احجبها قبل إعادة توجيه السجلات إلى مصارف مشتركة إذا كانت تلك القيم حسّاسة.

السلوكالمرجعالحالة
إعلان اللغة الطبيعية (/Lang)ISO 14289-2:2024 §8.4.4مفحوص / مُبلَّغ عنه
النموذج الدلالي الأساسي للفاتورةEN 16931-1:2026مفحوص (يظل المُصدِر مسؤولًا)
مخزن بيانات ⁨C2PA⁩ الوصفية / ⁨JUMBF⁩C2PA 2.1 §11.1التضمين / الاستخراج مدعوم

يُسجّل هذا الجدول المواصفات التي بُني عليها ⁨NextPDF Pro⁩ وما يفحصه. وهو ليس بيان شهادة ولا كفاية تنظيمية.

لا تُجري هذه الوحدة أي توقيع تشفيري. توقيع ادعاءات ⁨C2PA⁩ وحضانة المفاتيح خارج نطاقها؛ انظر وحدة ⁨Security⁩ لسلوك التوقيع في وضع ⁨FIPS.⁩

‏⁨XML⁩ الفاتورة الإلكترونية غير الموثوق وبايتات ⁨C2PA⁩ هما المُدخَلان الأساسيان. التخفيفات: تحليل آمن من ⁨XXE⁩، وفكّ ضغط محدود، وعدم توليد ادعاءات عبر فاصل ⁨C2PA⁩، وعدم وجود إدخال/إخراج عبر الشبكة أثناء التحقق.

  • يُصدِر LangComplianceReporter سجلًّا مُنظَّمًا بصيغة ⁨JSON⁩ لكل حدث وسم لغة في ⁨PDF/UA-2⁩ بالوسم المُخالف، وسبب قابل للقراءة آليًا، ومكوّنات الوسم المُحلَّلة، ومرجع ⁨ISO 14289-2⁩ §⁨8.4.4⁩، وطابع زمني.
  • يتّخذ ConformancePolicy افتراضيًا معالجة ⁨UA-2⁩ الصارمة للغة ويفشل فشلًا مغلقًا عندما يصل وسم ⁨BCP-47⁩ مُشوَّه أو غير مُسجَّل إلى /Lang. التراجع المتساهل مهمَل ويُزال في الإصدار الرئيسي التالي.
  • يكتشف EInvoiceValidator الملف التعريفي، ويُشغّل محرّك قواعد الأعمال ⁨EN 16931⁩ وتمريرة ⁨Schematron⁩، ويُعيد EInvoiceValidationResult. وهو ليس مُتحقّق سلطة ضريبية؛ والامتدادات الوطنية خارج النطاق ويظل المُصدِر مسؤولًا وفق ⁨EN 16931-1.⁩
  • يُنتج FacturXEmbedder مستند ⁨PDF/A-3⁩ هجينًا بـ ⁨XML⁩ ⁨Factur-X⁩ مُرفقًا. يُضمِّن C2paManifestEmbedderManifestStore يزوّده المستدعي أو يستخرجه؛ ولا يُولّد ادعاءات ولا يوقّعها.
  • تُبلِّغ هذه الوحدة عمّا تفحصه. وهي لا تُصدر شهادة لمستند ولا تضمن الكفاية التنظيمية.

تغطّي ⁨Compliance⁩ في ⁨Pro⁩ الإبلاغ عن وسم اللغة، وفحص ⁨EN 16931 / Factur-X / ZUGFeRD⁩، وتضمين/استخراج بيانات ⁨C2PA⁩ الوصفية. أما ملفّات التعريف الأرشيفية وملفّات التوقيع الممتدة، وتوقيع ادعاءات ⁨C2PA⁩ مع حضانة المفاتيح، فهي شؤون من طبقة ⁨Enterprise⁩ موثَّقة بشكل منفصل ولا توفّرها هذه الوحدة.

لا يوجد مكافئ في ⁨Core⁩ للإبلاغ عن وسم اللغة، أو معالجة الفاتورة الإلكترونية، أو تضمين بيانات ⁨C2PA⁩ الوصفية. هذه إضافات في ⁨Pro.⁩

توثّق هذه الصفحة السلوك القابل للملاحظة خارجيًا وسطح ⁨API⁩ العام المدعوم فقط. أما مسارات فضاءات الأسماء الداخلية، والأصناف المساعدة، وجداول الآليات، وأسماء ملفات أدلة التشغيل، وبادئات التذاكر فهي خارج النطاق.