Pro รุ่น
การปฏิบัติตามข้อกำหนด
ภาพรวมโดยสังเขป
หัวข้อที่มีชื่อว่า “ภาพรวมโดยสังเขป”NextPDF Pro รายงานเหตุการณ์แท็กภาษาตาม PDF/UA-2 ตรวจสอบและฝัง XML ของใบแจ้งหนี้อิเล็กทรอนิกส์แบบ Factur-X / ZUGFeRD และฝังหรืออ่านคลังแมนิเฟสต์ C2PA ฟีเจอร์เหล่านี้ผลิตรายงานและผลลัพธ์ที่มีโครงสร้าง โดยไม่รับรองเอกสารหรือรับประกันความเพียงพอตามกฎระเบียบ
ความพร้อมใช้งานและการให้สิทธิ์ใช้งาน
หัวข้อที่มีชื่อว่า “ความพร้อมใช้งานและการให้สิทธิ์ใช้งาน”ความสามารถนี้มาพร้อมกับ NextPDF Pro (nextpdf/pro) และเปิดใช้งานด้วยซองใบอนุญาตระดับ Pro การนำไปใช้งานที่ไม่มีสิทธิ์นั้นจะไม่โหลดคลาสของความสามารถนี้ Compliance เป็นส่วนหนึ่งของรุ่น Pro โดยไม่มีแฟล็กใบอนุญาตแยกต่อฟีเจอร์ เปรียบเทียบรุ่นและขอใบอนุญาต
การติดตั้ง
หัวข้อที่มีชื่อว่า “การติดตั้ง”composer require nextpdf/pro:^3ภาพรวมเชิงแนวคิด
หัวข้อที่มีชื่อว่า “ภาพรวมเชิงแนวคิด”โมดูล Compliance มีพื้นผิวที่เป็นอิสระต่อกันสามแบบ
การรายงานแท็กภาษา LangComplianceReporter ปล่อยระเบียน JSON ที่มีโครงสร้างสำหรับเหตุการณ์แท็กภาษาตาม PDF/UA-2 แต่ละเหตุการณ์ แต่ละระเบียนนำพาแท็กที่เป็นปัญหา เหตุผลที่เครื่องอ่านได้ องค์ประกอบของแท็กที่แจงแล้ว การอ้างอิงข้อกำหนด ISO 14289-2 §8.4.4 และไทม์สแตมป์ ConformancePolicy เป็นฟาซาดของ Premium ที่ตั้งค่าเริ่มต้นเป็นการจัดการภาษาแบบ UA-2 เข้มงวด โดยจะล้มเหลวแบบปิด (fail closed) เมื่อแท็ก BCP-47 ที่ผิดรูปแบบหรือไม่ได้ลงทะเบียนไปถึงรายการ /Lang การเลือกไม่ใช้แบบหละหลวม (ConformancePolicy::withStrictUa2(false)) จะย้อนกลับไปสู่พฤติกรรมยอมรับแบบเดิมและบันทึกการแจ้งเตือน NextPDF ทำเครื่องหมายการเลือกไม่ใช้นั้นว่า เลิกใช้แล้ว ให้ใช้ค่าเริ่มต้นแบบเข้มงวดแทน การเลือกไม่ใช้มีมาตั้งแต่ v5.0 และจะหายไปในรุ่นเมเจอร์ถัดไป หากต้องการย้ายระบบ ให้ตรวจสอบคอร์ปัสของคุณเพื่อหาค่า /Lang ที่ผิดรูปแบบ แก้ไขให้ถูกต้อง แล้วจึงเลิกเรียกการเลือกไม่ใช้เพื่อให้ค่าเริ่มต้นแบบเข้มงวดมีผล
การจัดการใบแจ้งหนี้อิเล็กทรอนิกส์ EInvoiceValidator ตรวจสอบ PDF แบบไฮบริดเทียบกับแบบจำลองข้อมูลเชิงความหมาย EN 16931 และข้อกำหนดคอนเทนเนอร์ Factur-X 1.08 / ZUGFeRD 2.4 โดยตรวจจับโปรไฟล์ รันเอนจินกฎทางธุรกิจ EN 16931 และรันการตรวจ Schematron ก่อนตรวจสอบ ตัวตรวจสอบจะสกัด XML ของใบแจ้งหนี้ที่ฝังอยู่ออกจาก PDF รวมถึงจาก PDF แบบ object-stream ซึ่งเป็นเอาต์พุตเริ่มต้นของตัวผลิตที่ใช้กันทั่วไปเช่น Ghostscript, Gotenberg และ Antenna House และที่การสกัดในอดีตอ่านไม่ได้ ตัวสกัดรองรับชนิดย่อย MIME ที่มีพารามิเตอร์ตาม RFC 7303 (ตัวอย่างเช่น text/xml; charset=UTF-8) และชื่อไฟล์ฝังแบบ literal-string ตาม ISO 32000-2 รวมถึงลำดับหลีก FacturXEmbedder ผลิตเอกสาร PDF/A-3 แบบไฮบริดที่แนบ XML ของ Factur-X EInvoiceValidationResult รายงานโปรไฟล์ ไวยากรณ์ การละเมิดกฎ และการตรวจตัวห่อหุ้ม
ที่มาของเนื้อหา C2paManifestEmbedder ฝังคลังแมนิเฟสต์ C2PA ที่ผู้เรียกจัดหาให้ลงในสตริงไบต์ PDF หรือสกัดออกมา ManifestStore เป็นออบเจ็กต์ค่าที่ไม่เปลี่ยนแปลงซึ่งข้ามขอบเขต รอยต่อนี้ไม่สังเคราะห์การอ้างสิทธิ์หรือคลี่คลายการผูกแฮช
”compliance” หมายถึงอะไรในที่นี้
หัวข้อที่มีชื่อว่า “”compliance” หมายถึงอะไรในที่นี้”โมดูลนี้ รายงานสิ่งที่ตรวจสอบ โดยไม่ยืนยันว่าเอกสารปฏิบัติตามกฎหมาย ได้รับการรับรอง หรือมีผลผูกพันทางกฎหมาย และไม่รับประกันว่าเอาต์พุตใดเป็นไปตามกฎระเบียบหรือเขตอำนาจศาล
- ตัวตรวจสอบใบแจ้งหนี้อิเล็กทรอนิกส์ตรวจสอบแบบจำลองเชิงความหมาย EN 16931 และข้อกำหนดคอนเทนเนอร์ Factur-X / ZUGFeRD เท่านั้น โดยไม่ใช่ตัวตรวจสอบของหน่วยงานภาษี ส่วนขยายระดับชาติ ตัวอย่างเช่น SDI ของอิตาลี Chorus Pro ของฝรั่งเศส XRechnung ของเยอรมนี อยู่นอกขอบเขต ดังที่ EN 16931-1 ระบุไว้เอง ผู้ออกใบแจ้งหนี้มีหน้าที่รับผิดชอบในการปฏิบัติตามกฎของกฎหมายที่เกี่ยวข้อง
- ตัวรายงานแท็กภาษาผลิตรายงานของเหตุการณ์แท็ก โดยไม่ทำให้เอกสารเป็นไปตามมาตรฐาน
- การฝัง C2PA เขียนแมนิเฟสต์ที่ผู้เรียกจัดหาให้ โดยไม่ผลิตหรือลงนามการอ้างสิทธิ์ภายในแมนิเฟสต์นั้น
การรองรับมาตรฐานไม่เหมือนกับความสอดคล้องตามมาตรฐานนั้น ปรึกษาทีมการปฏิบัติตามข้อกำหนดของคุณเพื่อตัดสินความเพียงพอตามกฎระเบียบสำหรับการใช้งานของคุณ
เหตุใดจึงทำงานเช่นนี้
หัวข้อที่มีชื่อว่า “เหตุใดจึงทำงานเช่นนี้”การตัดสินใจที่สำคัญคือเส้นแบ่งที่ชัดเจนระหว่างการตรวจสอบกับการรับรอง แต่ละพื้นผิวคืนหลักฐาน ได้แก่ รายงาน ผลการตรวจสอบ แมนิเฟสต์ที่ฝังไว้ ไม่ใช่การยืนยันว่าเอกสารปฏิบัติตามกฎหมาย นั่นทำให้รอยต่อซื่อสัตย์ข้ามรุ่นต่างๆ ConformancePolicy ล้มเหลวแบบปิดเมื่อพบแท็ก /Lang ที่ผิดรูปแบบ และ C2paManifestEmbedder ไม่เคยลงนามการอ้างสิทธิ์ที่มันนำพา EInvoiceValidator::validate() คืนค่า EInvoiceValidationResult การที่ isValid() เป็นสีเขียวเป็นเพียงอินพุตหนึ่งของการตัดสินใจของคุณ ไม่ใช่คำตัดสินที่คุณจะส่งให้ผู้กำกับดูแลโดยไม่ตรวจสอบ หลักฐานนี้ประกอบเข้ากับการควบคุมของคุณเองแทนที่จะแทนที่มัน จึงยังคงความจริงแม้เมื่ออินพุตเป็นปฏิปักษ์
ภูมิหลังการออกแบบ: Compliance ที่คุณส่งให้ผู้ตรวจสอบได้
พื้นผิว API
หัวข้อที่มีชื่อว่า “พื้นผิว API”| คลาส | หน้าที่รับผิดชอบ |
|---|---|
LangComplianceReporter | ปล่อยระเบียนเหตุการณ์แท็กภาษาที่มีโครงสร้าง |
ConformancePolicy | ฟาซาดนโยบายภาษา UA-2 เข้มงวดของ Premium |
EInvoiceValidator | ตรวจสอบ EN 16931 / Factur-X / ZUGFeRD คืนผลลัพธ์ |
EInvoiceValidationResult | โปรไฟล์ ไวยากรณ์ การละเมิดกฎ การตรวจตัวห่อหุ้ม |
FacturXEmbedder | ผลิตเอกสาร PDF/A-3 แบบไฮบริด + XML ของ Factur-X |
C2paManifestEmbedder | ฝังหรือสกัดคลังแมนิเฟสต์ C2PA |
ManifestStore | ออบเจ็กต์ค่าคลังแมนิเฟสต์ C2PA ที่ไม่เปลี่ยนแปลง |
ตัวอย่างโค้ด — เริ่มต้นอย่างรวดเร็ว
หัวข้อที่มีชื่อว่า “ตัวอย่างโค้ด — เริ่มต้นอย่างรวดเร็ว”use NextPDF\Pro\Compliance\EInvoice\EInvoiceValidator;
$result = $validator->validate('/path/to/invoice.pdf');$ok = $result->isValid(); // true only if wrapper, attachment, profile, and no fatal BRตัวอย่างโค้ด — การใช้งานจริง
หัวข้อที่มีชื่อว่า “ตัวอย่างโค้ด — การใช้งานจริง”$result = $validator->validate($pdfPath);
foreach ($result->businessRuleViolations as $violation) { $logger->warning('einvoice.br_violation', [ 'rule' => $violation->ruleId, 'severity' => $violation->severity->value, ]);}// A green result is one input to your decision, not a compliance verdict.กรณีขอบและข้อควรระวัง
หัวข้อที่มีชื่อว่า “กรณีขอบและข้อควรระวัง”- PDF ที่มีรูปแบบถูกต้องแต่ไม่ใช่ Factur-X จะคืนผลลัพธ์ “ไม่ใช่ใบแจ้งหนี้อิเล็กทรอนิกส์” แทนที่จะโยนข้อยกเว้น
- ตัวสกัด XML อ่าน PDF แบบ object-stream (เอาต์พุตเริ่มต้นของ Ghostscript, Gotenberg และ Antenna House) และรองรับชนิดย่อย MIME ที่มีพารามิเตอร์ตาม RFC 7303 และชื่อไฟล์แบบ literal-string ตาม ISO 32000-2 นี่คือ การสกัดเพื่อความเข้ากันได้กับเอาต์พุตของตัวผลิตที่เป็นไปตามมาตรฐาน ไม่ใช่การตรวจสอบสิ่งแนบที่เชื่อถือได้เทียบกับอินพุตที่เป็นปฏิปักษ์ การเปิดใช้งาน xref แบบเต็มสำหรับปลายทางสาธารณะที่เป็นปฏิปักษ์เป็นขอบเขตที่เลื่อนออกไปและบันทึกไว้แล้ว จงปฏิบัติต่อการสกัดจากแหล่งที่ไม่น่าเชื่อถือตามนั้น
- รายการการละเมิดกฎทางธุรกิจที่ว่างเปล่าไม่ได้หมายความโดยตัวมันเองว่าเอกสารถูกต้อง การตรวจตัวห่อหุ้มและสิ่งแนบก็มีผลด้วย
- NextPDF เลิกใช้การเลือกไม่ใช้แบบหละหลวมของ UA-2 เข้มงวด ให้ย้ายไปสู่ค่าเริ่มต้นแบบเข้มงวด (ดูภาพรวมเชิงแนวคิด) ซึ่งจะหายไปในรุ่นเมเจอร์ถัดไป
ประสิทธิภาพ
หัวข้อที่มีชื่อว่า “ประสิทธิภาพ”ต้นทุนการตรวจสอบปรับตามขนาด XML ที่ฝังอยู่และจำนวนกฎ การรายงานแท็กภาษามีค่าคงที่ต่อเหตุการณ์
บันทึกด้านความปลอดภัย
หัวข้อที่มีชื่อว่า “บันทึกด้านความปลอดภัย”การแจง XML ทั้งหมดปิดการคลี่คลายเอนทิตีภายนอก (ปลอดภัยจาก XXE) และจำกัดขอบเขตการคลายการบีบอัด จงปฏิบัติต่อ XML ของใบแจ้งหนี้อิเล็กทรอนิกส์และไบต์ C2PA จากแหล่งที่ไม่น่าเชื่อถือว่าเป็นปฏิปักษ์
ที่ตั้งข้อมูลและการลดทอน PII
หัวข้อที่มีชื่อว่า “ที่ตั้งข้อมูลและการลดทอน PII”XML ของใบแจ้งหนี้อิเล็กทรอนิกส์อาจมีข้อมูลส่วนบุคคลและทางการเงิน การประมวลผลทำในกระบวนการและในเครื่อง โมดูลไม่ทำการเรียกเครือข่ายขาออกเพื่อการตรวจสอบ จงใช้การควบคุมการเก็บรักษาและการลดทอนข้อมูลของคุณเองกับ XML และรายงานที่สกัดออกมา
การวัดและส่งข้อมูลที่ปลอดภัยและการล้างข้อมูลในบันทึก
หัวข้อที่มีชื่อว่า “การวัดและส่งข้อมูลที่ปลอดภัยและการล้างข้อมูลในบันทึก”ระเบียนของตัวรายงานและบันทึกการตรวจสอบอาจมีค่าแท็กและตัวระบุกฎ โดยไม่มีเพย์โหลดใบแจ้งหนี้แบบเต็ม ให้ล้างหรือปกปิดค่าแท็กก่อนส่งต่อบันทึกไปยังซิงก์ที่ใช้ร่วมกัน หากค่าเหล่านั้นอ่อนไหว
ความสอดคล้องกับมาตรฐาน
หัวข้อที่มีชื่อว่า “ความสอดคล้องกับมาตรฐาน”| พฤติกรรม | การอ้างอิง | สถานะ |
|---|---|---|
การประกาศภาษาธรรมชาติ (/Lang) | ISO 14289-2:2024 §8.4.4 | ตรวจสอบ / รายงานแล้ว |
| แบบจำลองเชิงความหมายของใบแจ้งหนี้หลัก | EN 16931-1:2026 | ตรวจสอบแล้ว (ผู้ออกยังคงมีหน้าที่รับผิดชอบ) |
| คลังแมนิเฟสต์ C2PA / JUMBF | C2PA 2.1 §11.1 | รองรับการฝัง / สกัด |
ตารางนี้บันทึกข้อกำหนดที่ NextPDF Pro สร้างขึ้นเทียบกับและสิ่งที่ตรวจสอบ ไม่ใช่ข้อความแสดงการรับรองหรือความเพียงพอตามกฎระเบียบ
พฤติกรรมในโหมด FIPS
หัวข้อที่มีชื่อว่า “พฤติกรรมในโหมด FIPS”โมดูลนี้ไม่ทำการลงนามด้วยการเข้ารหัสลับ การลงนามการอ้างสิทธิ์ C2PA และการเก็บรักษาคีย์อยู่นอกขอบเขต ดูโมดูล Security สำหรับพฤติกรรมการลงนามในโหมด FIPS
แบบจำลองภัยคุกคาม
หัวข้อที่มีชื่อว่า “แบบจำลองภัยคุกคาม”XML ของใบแจ้งหนี้อิเล็กทรอนิกส์และไบต์ C2PA ที่ไม่น่าเชื่อถือคืออินพุตหลัก การลดทอน ได้แก่ การแจงที่ปลอดภัยจาก XXE การคลายการบีบอัดที่มีขอบเขต ไม่มีการสังเคราะห์การอ้างสิทธิ์ข้ามรอยต่อ C2PA และไม่มี I/O เครือข่ายระหว่างการตรวจสอบ
สัญญาพฤติกรรม
หัวข้อที่มีชื่อว่า “สัญญาพฤติกรรม”LangComplianceReporterปล่อยระเบียน JSON ที่มีโครงสร้างต่อเหตุการณ์แท็กภาษาตาม PDF/UA-2 พร้อมแท็กที่เป็นปัญหา เหตุผลที่เครื่องอ่านได้ องค์ประกอบของแท็กที่แจงแล้ว การอ้างอิง ISO 14289-2 §8.4.4 และไทม์สแตมป์ConformancePolicyตั้งค่าเริ่มต้นเป็นการจัดการภาษาแบบ UA-2 เข้มงวด และล้มเหลวแบบปิดเมื่อแท็ก BCP-47 ที่ผิดรูปแบบหรือไม่ได้ลงทะเบียนไปถึง/Langการเลือกไม่ใช้แบบหละหลวมถูกเลิกใช้แล้วและจะถูกนำออกในรุ่นเมเจอร์ถัดไปEInvoiceValidatorตรวจจับโปรไฟล์ รันเอนจินกฎทางธุรกิจ EN 16931 และการตรวจ Schematron และคืนค่าEInvoiceValidationResultโดยไม่ใช่ตัวตรวจสอบของหน่วยงานภาษี ส่วนขยายระดับชาติอยู่นอกขอบเขตและผู้ออกยังคงมีหน้าที่รับผิดชอบตาม EN 16931-1FacturXEmbedderผลิตเอกสาร PDF/A-3 แบบไฮบริดที่แนบ XML ของ Factur-XC2paManifestEmbedderฝังหรือสกัดManifestStoreที่ผู้เรียกจัดหาให้ โดยไม่สังเคราะห์หรือลงนามการอ้างสิทธิ์- โมดูลนี้รายงานสิ่งที่ตรวจสอบ โดยไม่รับรองเอกสารหรือรับประกันความเพียงพอตามกฎระเบียบ
บันทึกขอบเขตของ Enterprise
หัวข้อที่มีชื่อว่า “บันทึกขอบเขตของ Enterprise”Compliance ใน Pro ครอบคลุมการรายงานแท็กภาษา การตรวจสอบ EN 16931 / Factur-X / ZUGFeRD และการฝัง/สกัดแมนิเฟสต์ C2PA โปรไฟล์การจัดเก็บถาวรและลายเซ็นแบบขยาย และการลงนามการอ้างสิทธิ์ C2PA พร้อมการเก็บรักษาคีย์ เป็นเรื่องของระดับ Enterprise ที่บันทึกแยกต่างหากและไม่ได้จัดให้โดยโมดูลนี้
ทางสำรอง / ทางเลือกของ Core
หัวข้อที่มีชื่อว่า “ทางสำรอง / ทางเลือกของ Core”ไม่มีสิ่งเทียบเท่าใน Core สำหรับการรายงานแท็กภาษา การจัดการใบแจ้งหนี้อิเล็กทรอนิกส์ หรือการฝังแมนิเฟสต์ C2PA สิ่งเหล่านี้เป็นการเพิ่มเติมของ Pro
ขอบเขตการเผยแพร่
หัวข้อที่มีชื่อว่า “ขอบเขตการเผยแพร่”หน้านี้บันทึกเฉพาะพฤติกรรมที่สังเกตได้จากภายนอกและพื้นผิว API สาธารณะที่รองรับเท่านั้น เส้นทางเนมสเปซภายใน คลาสตัวช่วย ตารางกลไก ชื่อไฟล์ runbook และคำนำหน้าตั๋วอยู่นอกขอบเขต
ดูเพิ่มเติม
หัวข้อที่มีชื่อว่า “ดูเพิ่มเติม”- Security — การลงนามและการปิดบัง
- Enterprise editions — โปรไฟล์การจัดเก็บถาวรและลายเซ็นแบบขยาย
- Specifications — ดัชนีมาตรฐานที่อ้างอิง
- Compliance — Deep Reference — พื้นผิวคลาสและเมท็อดแบบเต็ม