ข้ามไปยังเนื้อหา
getnextpdf.com

Pro รุ่น

การปฏิบัติตามข้อกำหนด

NextPDF Pro รายงานเหตุการณ์แท็กภาษาตาม PDF/UA-2 ตรวจสอบและฝัง XML ของใบแจ้งหนี้อิเล็กทรอนิกส์แบบ Factur-X / ZUGFeRD และฝังหรืออ่านคลังแมนิเฟสต์ C2PA ฟีเจอร์เหล่านี้ผลิตรายงานและผลลัพธ์ที่มีโครงสร้าง โดยไม่รับรองเอกสารหรือรับประกันความเพียงพอตามกฎระเบียบ

ความสามารถนี้มาพร้อมกับ NextPDF Pro (nextpdf/pro) และเปิดใช้งานด้วยซองใบอนุญาตระดับ Pro การนำไปใช้งานที่ไม่มีสิทธิ์นั้นจะไม่โหลดคลาสของความสามารถนี้ Compliance เป็นส่วนหนึ่งของรุ่น Pro โดยไม่มีแฟล็กใบอนุญาตแยกต่อฟีเจอร์ เปรียบเทียบรุ่นและขอใบอนุญาต

Terminal window
composer require nextpdf/pro:^3

โมดูล Compliance มีพื้นผิวที่เป็นอิสระต่อกันสามแบบ

การรายงานแท็กภาษา LangComplianceReporter ปล่อยระเบียน JSON ที่มีโครงสร้างสำหรับเหตุการณ์แท็กภาษาตาม PDF/UA-2 แต่ละเหตุการณ์ แต่ละระเบียนนำพาแท็กที่เป็นปัญหา เหตุผลที่เครื่องอ่านได้ องค์ประกอบของแท็กที่แจงแล้ว การอ้างอิงข้อกำหนด ISO 14289-2 §8.4.4 และไทม์สแตมป์ ConformancePolicy เป็นฟาซาดของ Premium ที่ตั้งค่าเริ่มต้นเป็นการจัดการภาษาแบบ UA-2 เข้มงวด โดยจะล้มเหลวแบบปิด (fail closed) เมื่อแท็ก BCP-47 ที่ผิดรูปแบบหรือไม่ได้ลงทะเบียนไปถึงรายการ /Lang การเลือกไม่ใช้แบบหละหลวม (ConformancePolicy::withStrictUa2(false)) จะย้อนกลับไปสู่พฤติกรรมยอมรับแบบเดิมและบันทึกการแจ้งเตือน NextPDF ทำเครื่องหมายการเลือกไม่ใช้นั้นว่า เลิกใช้แล้ว ให้ใช้ค่าเริ่มต้นแบบเข้มงวดแทน การเลือกไม่ใช้มีมาตั้งแต่ v5.0 และจะหายไปในรุ่นเมเจอร์ถัดไป หากต้องการย้ายระบบ ให้ตรวจสอบคอร์ปัสของคุณเพื่อหาค่า /Lang ที่ผิดรูปแบบ แก้ไขให้ถูกต้อง แล้วจึงเลิกเรียกการเลือกไม่ใช้เพื่อให้ค่าเริ่มต้นแบบเข้มงวดมีผล

การจัดการใบแจ้งหนี้อิเล็กทรอนิกส์ EInvoiceValidator ตรวจสอบ PDF แบบไฮบริดเทียบกับแบบจำลองข้อมูลเชิงความหมาย EN 16931 และข้อกำหนดคอนเทนเนอร์ Factur-X 1.08 / ZUGFeRD 2.4 โดยตรวจจับโปรไฟล์ รันเอนจินกฎทางธุรกิจ EN 16931 และรันการตรวจ Schematron ก่อนตรวจสอบ ตัวตรวจสอบจะสกัด XML ของใบแจ้งหนี้ที่ฝังอยู่ออกจาก PDF รวมถึงจาก PDF แบบ object-stream ซึ่งเป็นเอาต์พุตเริ่มต้นของตัวผลิตที่ใช้กันทั่วไปเช่น Ghostscript, Gotenberg และ Antenna House และที่การสกัดในอดีตอ่านไม่ได้ ตัวสกัดรองรับชนิดย่อย MIME ที่มีพารามิเตอร์ตาม RFC 7303 (ตัวอย่างเช่น text/xml; charset=UTF-8) และชื่อไฟล์ฝังแบบ literal-string ตาม ISO 32000-2 รวมถึงลำดับหลีก FacturXEmbedder ผลิตเอกสาร PDF/A-3 แบบไฮบริดที่แนบ XML ของ Factur-X EInvoiceValidationResult รายงานโปรไฟล์ ไวยากรณ์ การละเมิดกฎ และการตรวจตัวห่อหุ้ม

ที่มาของเนื้อหา C2paManifestEmbedder ฝังคลังแมนิเฟสต์ C2PA ที่ผู้เรียกจัดหาให้ลงในสตริงไบต์ PDF หรือสกัดออกมา ManifestStore เป็นออบเจ็กต์ค่าที่ไม่เปลี่ยนแปลงซึ่งข้ามขอบเขต รอยต่อนี้ไม่สังเคราะห์การอ้างสิทธิ์หรือคลี่คลายการผูกแฮช

โมดูลนี้ รายงานสิ่งที่ตรวจสอบ โดยไม่ยืนยันว่าเอกสารปฏิบัติตามกฎหมาย ได้รับการรับรอง หรือมีผลผูกพันทางกฎหมาย และไม่รับประกันว่าเอาต์พุตใดเป็นไปตามกฎระเบียบหรือเขตอำนาจศาล

  • ตัวตรวจสอบใบแจ้งหนี้อิเล็กทรอนิกส์ตรวจสอบแบบจำลองเชิงความหมาย EN 16931 และข้อกำหนดคอนเทนเนอร์ Factur-X / ZUGFeRD เท่านั้น โดยไม่ใช่ตัวตรวจสอบของหน่วยงานภาษี ส่วนขยายระดับชาติ ตัวอย่างเช่น SDI ของอิตาลี Chorus Pro ของฝรั่งเศส XRechnung ของเยอรมนี อยู่นอกขอบเขต ดังที่ EN 16931-1 ระบุไว้เอง ผู้ออกใบแจ้งหนี้มีหน้าที่รับผิดชอบในการปฏิบัติตามกฎของกฎหมายที่เกี่ยวข้อง
  • ตัวรายงานแท็กภาษาผลิตรายงานของเหตุการณ์แท็ก โดยไม่ทำให้เอกสารเป็นไปตามมาตรฐาน
  • การฝัง C2PA เขียนแมนิเฟสต์ที่ผู้เรียกจัดหาให้ โดยไม่ผลิตหรือลงนามการอ้างสิทธิ์ภายในแมนิเฟสต์นั้น

การรองรับมาตรฐานไม่เหมือนกับความสอดคล้องตามมาตรฐานนั้น ปรึกษาทีมการปฏิบัติตามข้อกำหนดของคุณเพื่อตัดสินความเพียงพอตามกฎระเบียบสำหรับการใช้งานของคุณ

การตัดสินใจที่สำคัญคือเส้นแบ่งที่ชัดเจนระหว่างการตรวจสอบกับการรับรอง แต่ละพื้นผิวคืนหลักฐาน ได้แก่ รายงาน ผลการตรวจสอบ แมนิเฟสต์ที่ฝังไว้ ไม่ใช่การยืนยันว่าเอกสารปฏิบัติตามกฎหมาย นั่นทำให้รอยต่อซื่อสัตย์ข้ามรุ่นต่างๆ ConformancePolicy ล้มเหลวแบบปิดเมื่อพบแท็ก /Lang ที่ผิดรูปแบบ และ C2paManifestEmbedder ไม่เคยลงนามการอ้างสิทธิ์ที่มันนำพา EInvoiceValidator::validate() คืนค่า EInvoiceValidationResult การที่ isValid() เป็นสีเขียวเป็นเพียงอินพุตหนึ่งของการตัดสินใจของคุณ ไม่ใช่คำตัดสินที่คุณจะส่งให้ผู้กำกับดูแลโดยไม่ตรวจสอบ หลักฐานนี้ประกอบเข้ากับการควบคุมของคุณเองแทนที่จะแทนที่มัน จึงยังคงความจริงแม้เมื่ออินพุตเป็นปฏิปักษ์

ภูมิหลังการออกแบบ: Compliance ที่คุณส่งให้ผู้ตรวจสอบได้

คลาสหน้าที่รับผิดชอบ
LangComplianceReporterปล่อยระเบียนเหตุการณ์แท็กภาษาที่มีโครงสร้าง
ConformancePolicyฟาซาดนโยบายภาษา UA-2 เข้มงวดของ Premium
EInvoiceValidatorตรวจสอบ EN 16931 / Factur-X / ZUGFeRD คืนผลลัพธ์
EInvoiceValidationResultโปรไฟล์ ไวยากรณ์ การละเมิดกฎ การตรวจตัวห่อหุ้ม
FacturXEmbedderผลิตเอกสาร PDF/A-3 แบบไฮบริด + XML ของ Factur-X
C2paManifestEmbedderฝังหรือสกัดคลังแมนิเฟสต์ C2PA
ManifestStoreออบเจ็กต์ค่าคลังแมนิเฟสต์ C2PA ที่ไม่เปลี่ยนแปลง
use NextPDF\Pro\Compliance\EInvoice\EInvoiceValidator;
$result = $validator->validate('/path/to/invoice.pdf');
$ok = $result->isValid(); // true only if wrapper, attachment, profile, and no fatal BR
$result = $validator->validate($pdfPath);
foreach ($result->businessRuleViolations as $violation) {
$logger->warning('einvoice.br_violation', [
'rule' => $violation->ruleId,
'severity' => $violation->severity->value,
]);
}
// A green result is one input to your decision, not a compliance verdict.
  • PDF ที่มีรูปแบบถูกต้องแต่ไม่ใช่ Factur-X จะคืนผลลัพธ์ “ไม่ใช่ใบแจ้งหนี้อิเล็กทรอนิกส์” แทนที่จะโยนข้อยกเว้น
  • ตัวสกัด XML อ่าน PDF แบบ object-stream (เอาต์พุตเริ่มต้นของ Ghostscript, Gotenberg และ Antenna House) และรองรับชนิดย่อย MIME ที่มีพารามิเตอร์ตาม RFC 7303 และชื่อไฟล์แบบ literal-string ตาม ISO 32000-2 นี่คือ การสกัดเพื่อความเข้ากันได้กับเอาต์พุตของตัวผลิตที่เป็นไปตามมาตรฐาน ไม่ใช่การตรวจสอบสิ่งแนบที่เชื่อถือได้เทียบกับอินพุตที่เป็นปฏิปักษ์ การเปิดใช้งาน xref แบบเต็มสำหรับปลายทางสาธารณะที่เป็นปฏิปักษ์เป็นขอบเขตที่เลื่อนออกไปและบันทึกไว้แล้ว จงปฏิบัติต่อการสกัดจากแหล่งที่ไม่น่าเชื่อถือตามนั้น
  • รายการการละเมิดกฎทางธุรกิจที่ว่างเปล่าไม่ได้หมายความโดยตัวมันเองว่าเอกสารถูกต้อง การตรวจตัวห่อหุ้มและสิ่งแนบก็มีผลด้วย
  • NextPDF เลิกใช้การเลือกไม่ใช้แบบหละหลวมของ UA-2 เข้มงวด ให้ย้ายไปสู่ค่าเริ่มต้นแบบเข้มงวด (ดูภาพรวมเชิงแนวคิด) ซึ่งจะหายไปในรุ่นเมเจอร์ถัดไป

ต้นทุนการตรวจสอบปรับตามขนาด XML ที่ฝังอยู่และจำนวนกฎ การรายงานแท็กภาษามีค่าคงที่ต่อเหตุการณ์

การแจง XML ทั้งหมดปิดการคลี่คลายเอนทิตีภายนอก (ปลอดภัยจาก XXE) และจำกัดขอบเขตการคลายการบีบอัด จงปฏิบัติต่อ XML ของใบแจ้งหนี้อิเล็กทรอนิกส์และไบต์ C2PA จากแหล่งที่ไม่น่าเชื่อถือว่าเป็นปฏิปักษ์

XML ของใบแจ้งหนี้อิเล็กทรอนิกส์อาจมีข้อมูลส่วนบุคคลและทางการเงิน การประมวลผลทำในกระบวนการและในเครื่อง โมดูลไม่ทำการเรียกเครือข่ายขาออกเพื่อการตรวจสอบ จงใช้การควบคุมการเก็บรักษาและการลดทอนข้อมูลของคุณเองกับ XML และรายงานที่สกัดออกมา

การวัดและส่งข้อมูลที่ปลอดภัยและการล้างข้อมูลในบันทึก

หัวข้อที่มีชื่อว่า “การวัดและส่งข้อมูลที่ปลอดภัยและการล้างข้อมูลในบันทึก”

ระเบียนของตัวรายงานและบันทึกการตรวจสอบอาจมีค่าแท็กและตัวระบุกฎ โดยไม่มีเพย์โหลดใบแจ้งหนี้แบบเต็ม ให้ล้างหรือปกปิดค่าแท็กก่อนส่งต่อบันทึกไปยังซิงก์ที่ใช้ร่วมกัน หากค่าเหล่านั้นอ่อนไหว

พฤติกรรมการอ้างอิงสถานะ
การประกาศภาษาธรรมชาติ (/Lang)ISO 14289-2:2024 §8.4.4ตรวจสอบ / รายงานแล้ว
แบบจำลองเชิงความหมายของใบแจ้งหนี้หลักEN 16931-1:2026ตรวจสอบแล้ว (ผู้ออกยังคงมีหน้าที่รับผิดชอบ)
คลังแมนิเฟสต์ C2PA / JUMBFC2PA 2.1 §11.1รองรับการฝัง / สกัด

ตารางนี้บันทึกข้อกำหนดที่ NextPDF Pro สร้างขึ้นเทียบกับและสิ่งที่ตรวจสอบ ไม่ใช่ข้อความแสดงการรับรองหรือความเพียงพอตามกฎระเบียบ

โมดูลนี้ไม่ทำการลงนามด้วยการเข้ารหัสลับ การลงนามการอ้างสิทธิ์ C2PA และการเก็บรักษาคีย์อยู่นอกขอบเขต ดูโมดูล Security สำหรับพฤติกรรมการลงนามในโหมด FIPS

XML ของใบแจ้งหนี้อิเล็กทรอนิกส์และไบต์ C2PA ที่ไม่น่าเชื่อถือคืออินพุตหลัก การลดทอน ได้แก่ การแจงที่ปลอดภัยจาก XXE การคลายการบีบอัดที่มีขอบเขต ไม่มีการสังเคราะห์การอ้างสิทธิ์ข้ามรอยต่อ C2PA และไม่มี I/O เครือข่ายระหว่างการตรวจสอบ

  • LangComplianceReporter ปล่อยระเบียน JSON ที่มีโครงสร้างต่อเหตุการณ์แท็กภาษาตาม PDF/UA-2 พร้อมแท็กที่เป็นปัญหา เหตุผลที่เครื่องอ่านได้ องค์ประกอบของแท็กที่แจงแล้ว การอ้างอิง ISO 14289-2 §8.4.4 และไทม์สแตมป์
  • ConformancePolicy ตั้งค่าเริ่มต้นเป็นการจัดการภาษาแบบ UA-2 เข้มงวด และล้มเหลวแบบปิดเมื่อแท็ก BCP-47 ที่ผิดรูปแบบหรือไม่ได้ลงทะเบียนไปถึง /Lang การเลือกไม่ใช้แบบหละหลวมถูกเลิกใช้แล้วและจะถูกนำออกในรุ่นเมเจอร์ถัดไป
  • EInvoiceValidator ตรวจจับโปรไฟล์ รันเอนจินกฎทางธุรกิจ EN 16931 และการตรวจ Schematron และคืนค่า EInvoiceValidationResult โดยไม่ใช่ตัวตรวจสอบของหน่วยงานภาษี ส่วนขยายระดับชาติอยู่นอกขอบเขตและผู้ออกยังคงมีหน้าที่รับผิดชอบตาม EN 16931-1
  • FacturXEmbedder ผลิตเอกสาร PDF/A-3 แบบไฮบริดที่แนบ XML ของ Factur-X C2paManifestEmbedder ฝังหรือสกัด ManifestStore ที่ผู้เรียกจัดหาให้ โดยไม่สังเคราะห์หรือลงนามการอ้างสิทธิ์
  • โมดูลนี้รายงานสิ่งที่ตรวจสอบ โดยไม่รับรองเอกสารหรือรับประกันความเพียงพอตามกฎระเบียบ

Compliance ใน Pro ครอบคลุมการรายงานแท็กภาษา การตรวจสอบ EN 16931 / Factur-X / ZUGFeRD และการฝัง/สกัดแมนิเฟสต์ C2PA โปรไฟล์การจัดเก็บถาวรและลายเซ็นแบบขยาย และการลงนามการอ้างสิทธิ์ C2PA พร้อมการเก็บรักษาคีย์ เป็นเรื่องของระดับ Enterprise ที่บันทึกแยกต่างหากและไม่ได้จัดให้โดยโมดูลนี้

ไม่มีสิ่งเทียบเท่าใน Core สำหรับการรายงานแท็กภาษา การจัดการใบแจ้งหนี้อิเล็กทรอนิกส์ หรือการฝังแมนิเฟสต์ C2PA สิ่งเหล่านี้เป็นการเพิ่มเติมของ Pro

หน้านี้บันทึกเฉพาะพฤติกรรมที่สังเกตได้จากภายนอกและพื้นผิว API สาธารณะที่รองรับเท่านั้น เส้นทางเนมสเปซภายใน คลาสตัวช่วย ตารางกลไก ชื่อไฟล์ runbook และคำนำหน้าตั๋วอยู่นอกขอบเขต

  • Security — การลงนามและการปิดบัง
  • Enterprise editions — โปรไฟล์การจัดเก็บถาวรและลายเซ็นแบบขยาย
  • Specifications — ดัชนีมาตรฐานที่อ้างอิง
  • Compliance — Deep Reference — พื้นผิวคลาสและเมท็อดแบบเต็ม