İçeriğe geç
getnextpdf.com

Enterprise sürüm

Uyumluluk

NextPDF Enterprise, tamamlanmış bir PDF’i harici bir doğrulama aracına — veraPDF, EU DSS veya Mustang/KoSIT — yönlendirir ve birleşik, yapılandırılmış bir sonuç döndürür. Sonuç, harici aracın neyi denetlediğini kaydeder. Bir sertifika, bir hukuki görüş veya belgenin herhangi bir düzenlemeyi karşıladığının bir garantisi değildir.

Bu yetenek NextPDF Enterprise (nextpdf/enterprise) sürümünde sunulur ve bir Enterprise katmanı lisans zarfıyla etkinleşir. Bu yetkilendirmeye sahip olmayan bir dağıtım, yeteneğin sınıflarını yüklemez. Sürümleri karşılaştırın ve bir lisans alın.

Terminal window
composer require nextpdf/enterprise:^3

Bu modül bir geçit yoludur, bir doğrulayıcı değildir. Uygunluk kararı harici bir araçtan gelir. Geçit yolu doğru aracı seçer, ona devreder ve yanıtı normalleştirir.

ComplianceGateway, bir ComplianceProfile ve PDF baytlarını kabul eder. O profili hangi kayıtlı ExternalValidator değerinin işlediğini çözümler, yan bileşenin erişilebilir olduğunu denetler, denetimi devreder ve bir ExternalValidationResult döndürür. ComplianceProfile, desteklenen hedefleri numaralandırır: PDF/A-1b/2b/3b/4/4f, PDF/UA-1/2, PDF 2.0 Arlington yapısal modeli, PAdES B-B/B-T/B-LT/B-LTA, ZUGFeRD 2.4 / Factur-X 1.08 ve EN 16931. Her durum, bir normatif referansa ve tek bir harici araca eşlenir.

ExternalValidator, her yan bileşen köprüsünün uyguladığı sözleşmedir: VeraPdfValidator (veraPDF REST), DssValidator (EU DSS REST) ve ZugferdExternalValidator (Mustang/KoSIT). Her biri kendi yan bileşeniyle bir PSR-18 HTTP istemcisi üzerinden konuşur ve araca özgü yanıtı tek bir ExternalValidationResult değerine çevirir.

Yan bileşen yokluğunu bir fail-closed politikası yönetir. Varsayılan olarak, kullanılamayan bir yan bileşen ComplianceSidecarUnavailableException yükseltir: eksik bir doğrulayıcı, bir geçiş değil, denetim yapamama durumudur. Açık bir isteğe bağlı mod, o koşulu günlüğe kaydedilmiş bir uyarıya ve null bir sonuca düşürür; böylece çağıranlar “denetlenmedi” durumunu saptayıp kendileri karar verebilir. AiReadyCertifier ayrı bir ektir: üç hazırlık ölçütünü değerlendirir ve bir nextpdf: XMP köken bloğu damgalar. “Sertifikalı” düzeyi, bir NextPDF-dahilî hazırlık etiketidir. Bir standart sertifikasyonu değildir ve hiçbir düzenleyici durum vermez.

Bu modül bir denetimi devreder ve sonucu raporlar. Bir belgenin hukuken uyumlu, sertifikalı veya hukuken bağlayıcı olduğunu ileri sürmez.

  • Uygunluk, bu kitaplığın değil, nihai dosyanın artı bir doğrulayıcının bir özelliğidir. ISO 19005-4:2020 §5.2, yükümlülüğü uyumlu bir işlemciye yükler ve uygunluğu, üreten yazılıma göre değil bir denetim aracına göre, standardın normatif gereksinimlerine karşı belirler.
  • Sıfır uygunsuzluğu olan bir sonuç, harici aracın uyguladığı maddelere karşı denetlenmiş bir sonuçtur. Genel bir sertifika değildir.
  • Kullanılamayan bir yan bileşen, denetlenmedi anlamına gelir. Asla geçti anlamına gelmez.

Bir profilin desteklenmesi ona uygunlukla aynı şey değildir ve uygunluk da sertifikasyon değildir. NextPDF hiçbir sertifikaya sahip değildir ve hiçbirini vermez. Düzenleyici yeterliliğe karar vermek için uyumluluk ekibinize danışın.

Sürümleri tam olarak okuyun. Farklı işler yaparlar.

  • NextPDF Core Conformance / Compliance, süreç içi bayt akışı ve dilbilgisi denetimleri çalıştırır ve uygunluk-modu ayırıcısını taşır. Core, bir standardın tanımladığı yapıları yayar. Sonucu sertifikalandırmaz.
  • NextPDF Pro Compliance (EInvoiceValidator), EN 16931 / Factur-X / ZUGFeRD doğrulamasını harici yan bileşen olmadan süreç içinde yapar.
  • NextPDF Enterprise Compliance (bu sayfa), harici doğrulayıcı yan bileşenlere (veraPDF, EU DSS, Mustang/KoSIT) devreder ve sonucu bir fail-closed politikasıyla normalleştirir.

Pro süreç içi e-fatura doğrulayıcısı ile Enterprise harici ZUGFeRD yan bileşeni ayrı yüzeylerdir. Bunları birbirine karıştırmayın.

Uygunluk, üreten kitaplığın değil, bir denetim aracıyla ölçülen tamamlanmış dosyanın bir özelliğidir. Bu yüzden geçit yolu, kararı yetkili harici araçlara devreder ve yalnızca çözümler, devreder ve normalleştirir. Süreç içinde uygunluğu kendi kendine ileri sürmek, “standarda göre inşa edilmiş” ile “bağımsız olarak doğrulanmış” durumunu birbirine karıştırırdı ki standartlar bunu yasaklar. Fail-closed varsayılanı bundan gelir: erişilemeyen bir yan bileşen, denetim yapamama durumudur, bu yüzden geçmek yerine yükseltir. Bu, eksik bir denetimin uygunluk gibi görünmesini önler ve NextPDF’i hiçbir sertifikaya sahip olmama konusunda dürüst tutar.

Tasarım arka planı: Bir denetçiye teslim edebileceğiniz uyumluluk.

SınıfSorumluluk
ComplianceGatewayBir profil için aracı çözümler; devreder; fail-closed politikasını uygular.
ComplianceProfileHer biri bir standart referansı ve aracı olan, desteklenen profillerin enum’u.
ExternalValidatorBir harici yan bileşen köprüsü için sözleşme.
ExternalValidationResultBirleşik sonuç: profil, araç, uygunluk bayrağı, uygunsuzluklar.
NonConformanceHarici araçtan bir uygunsuzluk bulgusu.
VeraPdfValidatorveraPDF REST köprüsü (PDF/A, PDF/UA, Arlington).
DssValidatorEU DSS REST köprüsü (PAdES düzeyleri).
ZugferdExternalValidatorMustang/KoSIT köprüsü (ZUGFeRD / Factur-X / EN 16931).
AiReadyCertifierHazırlık değerlendirmesi artı bir nextpdf: XMP köken damgası.
use NextPDF\Enterprise\Compliance\ComplianceProfile;
$result = $gateway->validate($pdfBytes, ComplianceProfile::PdfA4);
$passed = $result?->passes(); // null = sidecar unavailable (not checked)
$result = $gateway->validate($pdfBytes, ComplianceProfile::PdfA4);
if ($result === null) {
$logger->error('compliance.not_checked', ['profile' => 'pdfa-4']);
// Treat "not checked" as a blocker, never as a pass.
return;
}
foreach ($result->nonConformances as $nc) {
$logger->warning('compliance.nonconformance', ['profile' => $result->profile->value]);
}
// A conformant=true result is one input to your decision, not a verdict you own.
  • Kullanılamayan bir yan bileşen, varsayılan olarak ComplianceSidecarUnavailableException yükseltir; isteğe bağlı mod null döndürür. Her iki durumda da belge denetlenmedi.
  • Kayıtlı doğrulayıcısı olmayan bir profil, sessizce geçmek yerine bir bağımsız değişken hatası yükseltir.
  • buildComplianceMatrix(), izlenebilirlik için araç sürümlerini ve bir commit SHA değerini kaydeder; matris, araç çıktısını raporlar, onu sertifikalandırmaz.

Maliyete, harici yan bileşen gidiş-dönüşü ve ona gönderilen belge boyutu egemendir. Geçit yolu çözümlemesi ve sonuç normalleştirmesi, çağrı başına sabittir.

PDF baytları, bir PSR-18 istemcisi üzerinden bir yan bileşene gönderilir. VeraPdfValidator yalnızca JSON yanıtları ayrıştırır (XML yok, XXE’siz). Yan bileşen uç noktalarını bir güven sınırı olarak ele alın: yan bileşeni sabitleyin, ağ erişimini kısıtlayın ve TLS’ini doğrulayın.

Tam PDF bayt akışı, yapılandırılmış yan bileşene iletilir. Belgeler kişisel veya düzenlemeye tabi veri taşıyorsa yan bileşeni kendi denetimleriniz altında bölge içinde barındırın. Geçit yolu başka hiçbir giden çağrı yapmaz. Sonuçlara ve günlüklere saklama ve en aza indirme denetimleri uygulayın.

Geçit yolu günlükleri; profil adlarını, araç adlarını, iddia sayılarını ve uygunsuzluk sayılarını içerir. Belge içeriği içermez. O değerler hassassa, günlükleri iletmeden önce profil veya dosya adı alanlarını temizleyin.

DavranışReferansDurum
Uygunluk, üreticiye göre değil bir denetim aracına göre belirlenirISO 19005-4:2020 §5.2Tasarıma yansıtıldı (fail-closed geçit yolu)
PDF/A-4 dosya gereksinimleriISO 19005-4:2020 §6.6.4veraPDF’e devredildi
PDF/UA-2 uygunluğu (dosyanın özelliği)ISO 14289-2:2024 §6veraPDF’e devredildi
PAdES temel düzeyleriETSI EN 319 142-1 §5.4.3EU DSS’ye devredildi

Bu tablo, NextPDF’in temel aldığı spesifikasyonları ve harici araçların neyi denetlediğini kaydeder. Bir sertifikasyon veya düzenleyici yeterlilik beyanı değildir.

Bu modül hiçbir kriptografik imzalama gerçekleştirmez. İmza uygunluğu EU DSS’ye devredilir; anahtar muhafazası ve FIPS modu imzalama, kapsamı dışındadır (Signature ve Security modüllerine bakın).

Birincil girdiler, güvenilmeyen PDF baytları ve bir yan bileşen yanıtıdır. Önlemler: VeraPdfValidator içinde yalnızca JSON yanıt ayrıştırması, sabitlenmiş bir yan bileşen güven sınırı ve erişilemeyen bir doğrulayıcının asla bir geçişe çözümlenmemesi için bir fail-closed politikası.

  • Bu modül bir geçit yoludur, bir doğrulayıcı değildir: uygunluk kararı harici bir araçtan (veraPDF, EU DSS veya Mustang/KoSIT) gelir ve geçit yolu aracı seçer, devreder ve yanıtı normalleştirir.
  • Sıfır uygunsuzluğu olan bir sonuç, harici aracın uyguladığı maddelere karşı denetlenmiş bir sonuçtur — genel bir sertifika değildir.
  • Kullanılamayan bir yan bileşen fail-closed’dur: varsayılan olarak bir istisna yükseltir veya açık isteğe bağlı modda null bir sonuç döndürür; her iki durumda da belge denetlenmedi, asla geçmedi.
  • Kayıtlı doğrulayıcısı olmayan bir profil, sessizce geçmek yerine bir bağımsız değişken hatası yükseltir.
  • AiReadyCertifier “sertifikalı” düzeyi, bir standart sertifikasyonu değil, bir NextPDF-dahilî hazırlık etiketidir ve hiçbir düzenleyici durum vermez.

Bu sayfa yalnızca dışarıdan gözlemlenebilir davranışı ve desteklenen genel API yüzeyini belgelendirir. Dahilî ad alanı yolları, yardımcı sınıflar, mekanizma tabloları, runbook dosya adları ve bilet önekleri kapsam dışıdır.

NextPDF Core Conformance / Compliance, süreç içi bayt akışı ve dilbilgisi denetimleri çalıştırır ve uygunluk-modu ayırıcısını taşır; bir standardın tanımladığı yapıları yayar ancak sonucu sertifikalandırmaz ve harici bir yan bileşene devretmez. Harici doğrulayıcı geçit yolunun hiçbir Core katmanı eşdeğeri yoktur.

NextPDF Pro Compliance, EN 16931 / Factur-X / ZUGFeRD doğrulamasını harici yan bileşen olmadan süreç içinde yapar. Pro süreç içi e-fatura doğrulayıcısı ile Enterprise harici ZUGFeRD yan bileşeni ayrı yüzeylerdir; harici doğrulayıcı geçit yolu yalnızca nextpdf/enterprise paketinde sunulur. Bunları birbirine karıştırmayın.

Geçit yolu, profilden-araca çözümleme ve sonuç normalleştirmesi, davranış düzeyinde açıklanmıştır. Yan bileşen başına köprü dahilîleri, araca özgü yanıt çevirisi ve herhangi bir dahilî düzenleme ayrıntısı, genel yüzeyin kapsamı dışındadır.

Tam PDF bayt akışı, yapılandırılmış yan bileşene iletilir. Operatör; yan bileşenleri barındırır ve işletir, onları sabitler, ağ erişimlerini kısıtlar ve TLS’lerini doğrular — yan bileşen uç noktaları bir güven sınırıdır. Belgeler kişisel veya düzenlemeye tabi veri taşıyorsa yan bileşeni kendi denetimleriniz altında bölge içinde barındırın ve sonuçlara ile günlüklere saklama ve en aza indirme denetimleri uygulayın.

Bir profilin desteklenmesi ona uygunluk değildir ve uygunluk da sertifikasyon değildir — NextPDF hiçbir sertifikaya sahip değildir ve hiçbirini vermez. Bu belge bir hukuki görüş değildir; düzenleyici yeterliliğe karar vermek için uyumluluk ekibinize danışın.