Enterprise รุ่น
การปฏิบัติตามข้อกำหนด
โดยสรุป
หัวข้อที่มีชื่อว่า “โดยสรุป”NextPDF Enterprise ส่งต่อ PDF ที่เสร็จสมบูรณ์ไปยังเครื่องมือตรวจสอบภายนอก — veraPDF, EU DSS หรือ Mustang/KoSIT — และคืนค่าผลแบบรวมที่มีโครงสร้าง ผลจะบันทึกสิ่งที่เครื่องมือภายนอกตรวจสอบ ไม่ใช่ใบรับรอง ความเห็นทางกฎหมาย หรือการรับประกันว่าเอกสารเป็นไปตามข้อบังคับใด ๆ
ความพร้อมใช้งานและการอนุญาตสิทธิ์
หัวข้อที่มีชื่อว่า “ความพร้อมใช้งานและการอนุญาตสิทธิ์”ความสามารถนี้มาพร้อมกับ NextPDF Enterprise (nextpdf/enterprise) และเปิดใช้งานด้วยซองสิทธิ์ใช้งานระดับ Enterprise การปรับใช้ที่ไม่มีสิทธิ์ดังกล่าวจะไม่โหลดคลาสของความสามารถนี้ เปรียบเทียบรุ่นและขอรับสิทธิ์ใช้งาน
การติดตั้ง
หัวข้อที่มีชื่อว่า “การติดตั้ง”composer require nextpdf/enterprise:^3ภาพรวมเชิงแนวคิด
หัวข้อที่มีชื่อว่า “ภาพรวมเชิงแนวคิด”โมดูลนี้คือเกตเวย์ ไม่ใช่เครื่องมือตรวจสอบ คำตัดสินการเป็นไปตามมาตรฐานมาจากเครื่องมือภายนอก เกตเวย์จะเลือกเครื่องมือที่ถูกต้อง มอบหมายงานให้มัน และทำให้คำตอบเป็นรูปแบบเดียวกัน
ComplianceGateway รับ ComplianceProfile และไบต์ PDF มันจะแปลงว่า ExternalValidator ที่ลงทะเบียนไว้ตัวใดจัดการโปรไฟล์นั้น ตรวจสอบว่าไซด์คาร์เข้าถึงได้ มอบหมายการตรวจสอบ และคืนค่า ExternalValidationResult ComplianceProfile ระบุเป้าหมายที่รองรับ ได้แก่ PDF/A-1b/2b/3b/4/4f, PDF/UA-1/2, โมเดลเชิงโครงสร้าง Arlington ของ PDF 2.0, PAdES B-B/B-T/B-LT/B-LTA, ZUGFeRD 2.4 / Factur-X 1.08 และ EN 16931 แต่ละกรณีจับคู่เข้ากับการอ้างอิงเชิงบรรทัดฐานและเครื่องมือภายนอกหนึ่งตัว
ExternalValidator คือสัญญาที่บริดจ์ไซด์คาร์ทุกตัวนำไปใช้ ได้แก่ VeraPdfValidator (veraPDF REST) DssValidator (EU DSS REST) และ ZugferdExternalValidator (Mustang/KoSIT) แต่ละตัวพูดคุยกับไซด์คาร์ของมันผ่านไคลเอนต์ HTTP แบบ PSR-18 และแปลการตอบกลับเฉพาะเครื่องมือให้เป็น ExternalValidationResult หนึ่งรายการ
นโยบาย fail-closed กำกับการขาดหายของไซด์คาร์ โดยค่าเริ่มต้น ไซด์คาร์ที่ไม่พร้อมใช้งานจะยก ComplianceSidecarUnavailableException กล่าวคือ เครื่องมือตรวจสอบที่ขาดหายไปคือการไม่สามารถตรวจสอบ ไม่ใช่การผ่าน โหมด optional แบบชัดแจ้งจะลดทอนเงื่อนไขนั้นเป็นคำเตือนที่บันทึกในล็อกและผลลัพธ์ null ผู้เรียกจึงตรวจจับ “ไม่ได้ตรวจสอบ” และตัดสินใจเอง AiReadyCertifier เป็นรอยต่อที่แยกต่างหาก มันประเมินเกณฑ์ความพร้อมสามข้อและประทับบล็อกที่มาของ XMP nextpdf: ระดับ “certified” ของมันคือฉลากความพร้อมภายในของ NextPDF ไม่ใช่การรับรองตามมาตรฐานและไม่มอบสถานะเชิงการกำกับดูแลใด ๆ
ความหมายของ “compliance” ในที่นี้
หัวข้อที่มีชื่อว่า “ความหมายของ “compliance” ในที่นี้”โมดูลนี้ มอบหมายการตรวจสอบและรายงานผล ไม่ได้ยืนยันว่าเอกสารเป็นไปตามข้อกำหนดทางกฎหมาย ได้รับการรับรอง หรือมีผลผูกพันทางกฎหมาย
- การเป็นไปตามมาตรฐานเป็นคุณสมบัติของ ไฟล์สุดท้ายร่วมกับเครื่องมือตรวจสอบ ไม่ใช่คุณสมบัติของไลบรารีนี้ ISO 19005-4:2020 §5.2 วางภาระไว้บนตัวประมวลผลที่เป็นไปตามมาตรฐานและพิจารณาการเป็นไปตามมาตรฐานเทียบกับข้อกำหนดเชิงบรรทัดฐานของมาตรฐาน — โดยเครื่องมือตรวจสอบ ไม่ใช่โดยซอฟต์แวร์ที่สร้างไฟล์
- ผลที่ไม่มีความไม่เป็นไปตามมาตรฐานเป็นผลที่ตรวจสอบแล้วเทียบกับข้อที่เครื่องมือภายนอกนำมาใช้ ไม่ใช่ใบรับรองแบบครอบจักรวาล
- ไซด์คาร์ที่ไม่พร้อมใช้งานหมายถึง ไม่ได้ตรวจสอบ ไม่เคยหมายถึงผ่าน
การรองรับโปรไฟล์ไม่ใช่การเป็นไปตามโปรไฟล์นั้น และการเป็นไปตามมาตรฐานก็ไม่ใช่การออกใบรับรอง NextPDF ไม่ได้ถือใบรับรองใด ๆ และไม่ได้มอบใบรับรองใด ๆ ให้ปรึกษาทีมการปฏิบัติตามข้อกำหนดของคุณเพื่อตัดสินความเพียงพอเชิงการกำกับดูแล
ขอบเขตของระดับชั้น
หัวข้อที่มีชื่อว่า “ขอบเขตของระดับชั้น”อ่านรุ่นต่าง ๆ ให้แม่นยำ พวกมันทำสิ่งที่แตกต่างกัน
- NextPDF Core
Conformance/Complianceรันการตรวจสอบสตรีมไบต์และไวยากรณ์ภายในกระบวนการและพกพาตัวจำแนกโหมดการเป็นไปตามมาตรฐาน Core ปล่อยโครงสร้างที่มาตรฐานกำหนด ไม่ได้รับรองผล - NextPDF Pro
Compliance(EInvoiceValidator) ตรวจสอบความถูกต้องของ EN 16931 / Factur-X / ZUGFeRD ภายในกระบวนการ โดยไม่มีไซด์คาร์ภายนอก - NextPDF Enterprise Compliance (หน้านี้) มอบหมายให้ ไซด์คาร์เครื่องมือตรวจสอบภายนอก (veraPDF, EU DSS, Mustang/KoSIT) และทำให้ผลเป็นรูปแบบเดียวกันด้วยนโยบาย fail-closed
ตัวตรวจสอบใบแจ้งหนี้อิเล็กทรอนิกส์ภายในกระบวนการของ Pro และไซด์คาร์ ZUGFeRD ภายนอกของ Enterprise เป็นพื้นผิวที่แตกต่างกัน อย่าสับสนระหว่างกัน
เหตุใดจึงทำงานเช่นนี้
หัวข้อที่มีชื่อว่า “เหตุใดจึงทำงานเช่นนี้”การเป็นไปตามมาตรฐานเป็นคุณสมบัติของไฟล์ที่เสร็จสมบูรณ์ซึ่งวัดโดยเครื่องมือตรวจสอบ ไม่ใช่ของไลบรารีที่สร้างไฟล์ ดังนั้นเกตเวย์จึงมอบหมายคำตัดสินให้เครื่องมือภายนอกที่น่าเชื่อถือ และเพียงแปลง มอบหมาย และทำให้เป็นรูปแบบเดียวกันเท่านั้น การยืนยันการเป็นไปตามมาตรฐานด้วยตนเองภายในกระบวนการจะทำให้ “สร้างขึ้นให้สอดคล้องกับมาตรฐาน” ปะปนกับ “ได้รับการยืนยันโดยอิสระ” ซึ่งมาตรฐานห้ามไว้ ค่าเริ่มต้นแบบ fail-closed จึงตามมา กล่าวคือ ไซด์คาร์ที่เข้าถึงไม่ได้คือการไม่สามารถตรวจสอบ จึงยกข้อยกเว้นแทนที่จะผ่าน สิ่งนี้ป้องกันไม่ให้การตรวจสอบที่ขาดหายไปแอบอ้างเป็นการเป็นไปตามมาตรฐาน และทำให้ NextPDF ซื่อตรงเรื่องการไม่ได้ถือใบรับรองใด ๆ
ที่มาของการออกแบบ: Compliance you can hand to an auditor
พื้นผิว API
หัวข้อที่มีชื่อว่า “พื้นผิว API”| คลาส | ความรับผิดชอบ |
|---|---|
ComplianceGateway | แปลงเครื่องมือสำหรับโปรไฟล์ มอบหมาย ใช้นโยบาย fail-closed |
ComplianceProfile | enum ของโปรไฟล์ที่รองรับ แต่ละตัวมีการอ้างอิงมาตรฐานและเครื่องมือ |
ExternalValidator | สัญญาสำหรับบริดจ์ไซด์คาร์ภายนอก |
ExternalValidationResult | ผลแบบรวม ได้แก่ โปรไฟล์ เครื่องมือ แฟล็กการเป็นไปตามมาตรฐาน ความไม่เป็นไปตามมาตรฐาน |
NonConformance | ผลการตรวจพบความไม่เป็นไปตามมาตรฐานหนึ่งรายการจากเครื่องมือภายนอก |
VeraPdfValidator | บริดจ์ veraPDF REST (PDF/A, PDF/UA, Arlington) |
DssValidator | บริดจ์ EU DSS REST (ระดับ PAdES) |
ZugferdExternalValidator | บริดจ์ Mustang/KoSIT (ZUGFeRD / Factur-X / EN 16931) |
AiReadyCertifier | การประเมินความพร้อมบวกกับการประทับที่มา XMP nextpdf: |
ตัวอย่างโค้ด — เริ่มต้นอย่างรวดเร็ว
หัวข้อที่มีชื่อว่า “ตัวอย่างโค้ด — เริ่มต้นอย่างรวดเร็ว”use NextPDF\Enterprise\Compliance\ComplianceProfile;
$result = $gateway->validate($pdfBytes, ComplianceProfile::PdfA4);$passed = $result?->passes(); // null = sidecar unavailable (not checked)ตัวอย่างโค้ด — การใช้งานจริง
หัวข้อที่มีชื่อว่า “ตัวอย่างโค้ด — การใช้งานจริง”$result = $gateway->validate($pdfBytes, ComplianceProfile::PdfA4);
if ($result === null) { $logger->error('compliance.not_checked', ['profile' => 'pdfa-4']); // Treat "not checked" as a blocker, never as a pass. return;}
foreach ($result->nonConformances as $nc) { $logger->warning('compliance.nonconformance', ['profile' => $result->profile->value]);}// A conformant=true result is one input to your decision, not a verdict you own.กรณีขอบเขตและข้อควรระวัง
หัวข้อที่มีชื่อว่า “กรณีขอบเขตและข้อควรระวัง”- ไซด์คาร์ที่ไม่พร้อมใช้งานจะยก
ComplianceSidecarUnavailableExceptionโดยค่าเริ่มต้น โหมด optional คืนค่าnullไม่ว่ากรณีใด เอกสารนั้น ไม่ได้ถูกตรวจสอบ - โปรไฟล์ที่ไม่มีเครื่องมือตรวจสอบที่ลงทะเบียนไว้จะยกข้อผิดพลาดอาร์กิวเมนต์แทนการผ่านเงียบ ๆ
buildComplianceMatrix()บันทึกเวอร์ชันของเครื่องมือและ commit SHA เพื่อการตามรอย เมทริกซ์รายงานเอาต์พุตของเครื่องมือ ไม่ได้รับรองมัน
ประสิทธิภาพ
หัวข้อที่มีชื่อว่า “ประสิทธิภาพ”ต้นทุนถูกครอบงำโดยการเดินทางไป-กลับของไซด์คาร์ภายนอกและขนาดเอกสารที่ส่งไปยังมัน การแปลงเกตเวย์และการทำให้ผลเป็นรูปแบบเดียวกันเป็นแบบคงที่ต่อการเรียก
หมายเหตุด้านความปลอดภัย
หัวข้อที่มีชื่อว่า “หมายเหตุด้านความปลอดภัย”ไบต์ PDF ถูกส่งไปยังไซด์คาร์ผ่านไคลเอนต์แบบ PSR-18 VeraPdfValidator แยกวิเคราะห์เฉพาะการตอบกลับ JSON (ไม่มี XML, สะอาดจาก XXE) ให้ถือว่าจุดปลายของไซด์คาร์เป็นขอบเขตความเชื่อถือ ปักหมุดไซด์คาร์ จำกัดการเข้าถึงเครือข่ายของมัน และตรวจสอบความถูกต้องของ TLS ของมัน
ถิ่นที่อยู่ของข้อมูลและการลดความเสี่ยงด้าน PII
หัวข้อที่มีชื่อว่า “ถิ่นที่อยู่ของข้อมูลและการลดความเสี่ยงด้าน PII”สตรีมไบต์ PDF เต็มรูปแบบถูกส่งไปยังไซด์คาร์ที่กำหนดค่าไว้ หากเอกสารพกพาข้อมูลส่วนบุคคลหรือข้อมูลภายใต้การกำกับดูแล ให้โฮสต์ไซด์คาร์ไว้ในภูมิภาคภายใต้มาตรการควบคุมของคุณเอง เกตเวย์ไม่เรียกออกไปภายนอกอื่นใด ให้ใช้มาตรการควบคุมการเก็บรักษาและการลดข้อมูลกับผลและล็อก
การรายงานข้อมูลที่ปลอดภัยและการขัดล้างล็อก
หัวข้อที่มีชื่อว่า “การรายงานข้อมูลที่ปลอดภัยและการขัดล้างล็อก”ล็อกของเกตเวย์มีชื่อโปรไฟล์ ชื่อเครื่องมือ จำนวนการยืนยัน และจำนวนความไม่เป็นไปตามมาตรฐาน ไม่มีเนื้อหาเอกสาร ให้ขัดล้างฟิลด์โปรไฟล์หรือชื่อไฟล์ก่อนส่งต่อล็อกหากค่าเหล่านั้นอ่อนไหว
การเป็นไปตามมาตรฐาน
หัวข้อที่มีชื่อว่า “การเป็นไปตามมาตรฐาน”| พฤติกรรม | การอ้างอิง | สถานะ |
|---|---|---|
| การเป็นไปตามมาตรฐานถูกกำหนดโดยเครื่องมือตรวจสอบ ไม่ใช่ผู้ผลิต | ISO 19005-4:2020 §5.2 | สะท้อนอยู่ในการออกแบบ (เกตเวย์แบบ fail-closed) |
| ข้อกำหนดของไฟล์ PDF/A-4 | ISO 19005-4:2020 §6.6.4 | มอบหมายให้ veraPDF |
| การเป็นไปตาม PDF/UA-2 (คุณสมบัติของไฟล์) | ISO 14289-2:2024 §6 | มอบหมายให้ veraPDF |
| ระดับ PAdES baseline | ETSI EN 319 142-1 §5.4.3 | มอบหมายให้ EU DSS |
ตารางนี้บันทึกข้อกำหนดที่ NextPDF ถูกสร้างขึ้นให้สอดคล้องและสิ่งที่เครื่องมือภายนอกตรวจสอบ ไม่ใช่คำแถลงเรื่องการรับรองหรือความเพียงพอเชิงการกำกับดูแล
พฤติกรรมในโหมด FIPS
หัวข้อที่มีชื่อว่า “พฤติกรรมในโหมด FIPS”โมดูลนี้ไม่ทำการลงนามเชิงการเข้ารหัสลับใด ๆ การเป็นไปตามมาตรฐานของลายเซ็นถูกมอบหมายให้ EU DSS การดูแลคีย์และการลงนามในโหมด FIPS อยู่นอกขอบเขตของมัน (ดูโมดูล Signature และ Security)
แบบจำลองภัยคุกคาม
หัวข้อที่มีชื่อว่า “แบบจำลองภัยคุกคาม”อินพุตหลักคือไบต์ PDF ที่ไม่น่าเชื่อถือและการตอบกลับของไซด์คาร์ มาตรการลดความเสี่ยง ได้แก่ การแยกวิเคราะห์การตอบกลับเฉพาะ JSON ใน VeraPdfValidator ขอบเขตความเชื่อถือของไซด์คาร์ที่ปักหมุด และนโยบาย fail-closed เพื่อให้เครื่องมือตรวจสอบที่เข้าถึงไม่ได้ไม่เคยแปลงเป็นการผ่าน
สัญญาพฤติกรรม
หัวข้อที่มีชื่อว่า “สัญญาพฤติกรรม”- โมดูลนี้คือเกตเวย์ ไม่ใช่เครื่องมือตรวจสอบ คำตัดสินการเป็นไปตามมาตรฐานมาจากเครื่องมือภายนอก (veraPDF, EU DSS หรือ Mustang/KoSIT) และเกตเวย์เลือกเครื่องมือ มอบหมาย และทำให้คำตอบเป็นรูปแบบเดียวกัน
- ผลที่ไม่มีความไม่เป็นไปตามมาตรฐานเป็นผลที่ตรวจสอบแล้วเทียบกับข้อที่เครื่องมือภายนอกนำมาใช้ — ไม่ใช่ใบรับรองแบบครอบจักรวาล
- ไซด์คาร์ที่ไม่พร้อมใช้งานเป็นแบบ fail-closed กล่าวคือ ยกข้อยกเว้นโดยค่าเริ่มต้น หรือในโหมด optional แบบชัดแจ้งคืนค่าผลลัพธ์
nullไม่ว่ากรณีใด เอกสารนั้น ไม่ได้ถูกตรวจสอบ ไม่เคยผ่าน - โปรไฟล์ที่ไม่มีเครื่องมือตรวจสอบที่ลงทะเบียนไว้จะยกข้อผิดพลาดอาร์กิวเมนต์แทนการผ่านเงียบ ๆ
- ระดับ “certified” ของ
AiReadyCertifierคือฉลากความพร้อมภายในของ NextPDF ไม่ใช่การรับรองตามมาตรฐาน และไม่มอบสถานะเชิงการกำกับดูแลใด ๆ
ขอบเขตการเผยแพร่
หัวข้อที่มีชื่อว่า “ขอบเขตการเผยแพร่”หน้านี้อธิบายเฉพาะพฤติกรรมที่สังเกตได้จากภายนอกและพื้นผิว API สาธารณะที่รองรับเท่านั้น พาธเนมสเปซภายใน คลาสตัวช่วย ตารางกลไก ชื่อไฟล์ runbook และคำนำหน้าหมายเลขทิกเก็ตอยู่นอกขอบเขต
ทางเลือกสำรองของ Core
หัวข้อที่มีชื่อว่า “ทางเลือกสำรองของ Core”NextPDF Core Conformance / Compliance รันการตรวจสอบสตรีมไบต์และไวยากรณ์ภายในกระบวนการและพกพาตัวจำแนกโหมดการเป็นไปตามมาตรฐาน มันปล่อยโครงสร้างที่มาตรฐานกำหนดแต่ไม่รับรองผลและไม่มอบหมายให้ไซด์คาร์ภายนอก เกตเวย์เครื่องมือตรวจสอบภายนอกไม่มีสิ่งเทียบเท่าในระดับชั้น Core
ทางเลือกสำรองของ Pro
หัวข้อที่มีชื่อว่า “ทางเลือกสำรองของ Pro”NextPDF Pro Compliance ตรวจสอบความถูกต้องของ EN 16931 / Factur-X / ZUGFeRD ภายในกระบวนการโดยไม่มีไซด์คาร์ภายนอก ตัวตรวจสอบใบแจ้งหนี้อิเล็กทรอนิกส์ภายในกระบวนการของ Pro และไซด์คาร์ ZUGFeRD ภายนอกของ Enterprise เป็นพื้นผิวที่แตกต่างกัน เกตเวย์เครื่องมือตรวจสอบภายนอกมาในแพ็กเกจ nextpdf/enterprise เท่านั้น อย่าสับสนระหว่างกัน
หมายเหตุขอบเขตของ Enterprise
หัวข้อที่มีชื่อว่า “หมายเหตุขอบเขตของ Enterprise”เกตเวย์ การแปลงโปรไฟล์เป็นเครื่องมือ และการทำให้ผลเป็นรูปแบบเดียวกันได้รับการอธิบายในระดับพฤติกรรม รายละเอียดภายในของบริดจ์ต่อไซด์คาร์ การแปลการตอบกลับเฉพาะเครื่องมือ และรายละเอียดการประสานงานภายในใด ๆ อยู่นอกขอบเขตของพื้นผิวสาธารณะ
ขอบเขตการปรับใช้
หัวข้อที่มีชื่อว่า “ขอบเขตการปรับใช้”สตรีมไบต์ PDF เต็มรูปแบบถูกส่งไปยังไซด์คาร์ที่กำหนดค่าไว้ ผู้ปฏิบัติงานโฮสต์และดำเนินการไซด์คาร์ ปักหมุดมัน จำกัดการเข้าถึงเครือข่ายของมัน และตรวจสอบความถูกต้องของ TLS ของมัน — จุดปลายของไซด์คาร์เป็นขอบเขตความเชื่อถือ หากเอกสารพกพาข้อมูลส่วนบุคคลหรือข้อมูลภายใต้การกำกับดูแล ให้โฮสต์ไซด์คาร์ไว้ในภูมิภาคภายใต้มาตรการควบคุมของคุณเองและใช้มาตรการควบคุมการเก็บรักษาและการลดข้อมูลกับผลและล็อก
ขอบเขตการปฏิบัติตามข้อกำหนดทางกฎหมาย
หัวข้อที่มีชื่อว่า “ขอบเขตการปฏิบัติตามข้อกำหนดทางกฎหมาย”การรองรับโปรไฟล์ไม่ใช่การเป็นไปตามโปรไฟล์นั้น และการเป็นไปตามมาตรฐานก็ไม่ใช่การออกใบรับรอง — NextPDF ไม่ได้ถือใบรับรองใด ๆ และไม่ได้มอบใบรับรองใด ๆ เอกสารนี้ไม่ใช่ความเห็นทางกฎหมาย ให้ปรึกษาทีมการปฏิบัติตามข้อกำหนดของคุณเพื่อตัดสินความเพียงพอเชิงการกำกับดูแล
ดูเพิ่มเติม
หัวข้อที่มีชื่อว่า “ดูเพิ่มเติม”- Validation — นโยบายเชิงโครงสร้างภายในกระบวนการ
- Evidence — แพ็กเกจผลที่ผนึกและประทับเวลา
- Pro Compliance — การจัดการใบแจ้งหนี้อิเล็กทรอนิกส์ภายในกระบวนการ (พื้นผิวที่แตกต่างกัน)
- Core Conformance — ตัวจำแนกโหมดการเป็นไปตามมาตรฐาน
- Compliance — Deep Reference — รายละเอียดบริดจ์ต่อไซด์คาร์และการแปลการตอบกลับ