Enterprise sürüm
SaaS
Bir bakışta
“Bir bakışta” başlıklı bölümNextPDF Enterprise, çok kiracılı bir SaaS dağıtımının yapı taşlarını sağlar: değişmez bir kiracı bağlamı, sağlama toplamı ve zamanlama açısından güvenli doğrulamaya sahip kapsamlı API anahtarları, %80/%100 davranışına sahip bir istek öncesi kota denetimi ve haricî bir faturalama sağlayıcısına çekme tabanlı bir ölçümleme eşitlemesi. Bu sayfa, gözlemlenebilir davranışı ve genel sözleşmeyi açıklar.
Kullanılabilirlik ve lisanslama
“Kullanılabilirlik ve lisanslama” başlıklı bölümBu yetenek NextPDF Enterprise (nextpdf/enterprise) içinde sevk edilir ve bir Enterprise katmanı lisans zarfıyla etkinleşir. Bu yetkilendirmeye sahip olmayan bir dağıtım, yeteneğin sınıflarını yüklemez. Sürümleri karşılaştırın ve bir lisans alın.
SaaS çok kiracılılık yüzeyi, paket kurulduğunda kullanılabilen temel bir Enterprise yeteneğidir; özellik başına ayrı bir bayrak yoktur.
Kavramsal genel bakış
“Kavramsal genel bakış” başlıklı bölümBir kiracı, değişmez bir kiracı bağlamıyla temsil edilir: bir kiracı tanımlayıcısı, onu çözümleyen kaynak (bir token, mutual-TLS veya bir API anahtarı) ve bir yetkilendirilmiş kapsamlar kümesi. Kiracı kimliği her zaman kimliği doğrulanmış bağlamdan çözümlenir — asla istemci tarafından sağlanan bir başlıktan veya sorgu parametresinden değil. Tek kiracılı bir dağıtım, tam kapsamlara sahip sabit bir varsayılan bağlam kullanır.
API anahtarları, production’ı sandbox’tan ayıran insan tarafından okunabilir bir önek, yüksek entropili rastgele bir gövde ve kısa bir sağlama toplamı taşır. Sağlama toplamı, bir güvenlik mekanizması değil, hızlı bir yazım hatası reddetme kolaylığıdır — herhangi bir veri deposu aramasından önce hatalı biçimli bir anahtarın reddedilmesini sağlar. Kimlik doğrulama; sağlama toplamını doğrular, anahtarı SHA-256 ile karmalar, karmayı bir depoda arar ve bilinmeyen, iptal edilmiş ya da süresi dolmuş anahtarları reddeder. Anahtarlar asla düz metin olarak günlüğe kaydedilmez veya saklanmaz; saklanan değer karmadır. Kapsam zorlaması açıktır: bir bağlamın belirli bir kapsamı taşıması istenebilir.
Kota denetleyicisi, bir istek devam etmeden önce çalışır. Kiracının geçerli dönem kullanımını okur, çağıranın sağladığı bir uyarı geri çağrısı aracılığıyla yumuşak sınırda (%80) uyarır ve sıfırlama anını taşıyan bir kota-aşıldı koşuluyla sert sınırda (%100) reddeder. Dönem sıfırlaması, UTC’deki sonraki ay sınırıdır.
Ölçümleme-eşitleme bağdaştırıcısı, dağıtımın yetkili kullanım kaynağından kullanım olaylarını çeker, bunları kararlı bir idempotensi anahtarıyla faturalama sağlayıcısının ölçer-olay biçimine dönüştürür ve gönderir. Başarısız olaylar bir ölü-mektup geri çağrısına yönlendirilir ve eşitleyici, kaynak başına bir imleci izler; böylece bir eşitleme döngüsü, sonuncusunun durduğu yerden devam eder. Faturalama sağlayıcısı entegrasyonu bir arayüzdür; bu nedenle sağlayıcı değiştirilebilir.
Neden bu şekilde çalışır
“Neden bu şekilde çalışır” başlıklı bölümYük taşıyan karar, NextPDF’in barındırılan bir platform değil, zorlama ilkelleri sevk etmesidir. TenantContext, ApiKeyAuthenticator, QuotaChecker ve ölçümleme-eşitleme bağdaştırıcısı, dağıtımınızın kendi depolarına bağladığı sözleşmelerdir. Kiracı kimliği yalnızca kimliği doğrulanmış bağlamdan çözümlenir; böylece bir istemci kendi kiracısını asla bir başlık aracılığıyla ileri süremez. Anahtarlar deponuzda SHA-256 karmaları olarak yaşar, kota kullanım kaynağınızı okur ve faturalama sağlayıcısı değiştirilebilir bir arayüzdür. NextPDF hiçbir şeyi kalıcılaştırmaz; böylece kiracı verileri, anahtarlar ve faturalama sizin denetiminizde kalır. Yüzey Core sözleşmesi üzerinden çözümlendiğinden, aynı çağıran kod Core, Pro veya Enterprise üzerinde çalışır — bir sürüm yükseltmesi entegrasyon kodunu asla yeniden yazmaz.
Tasarım arka planı: Open core, kilitlenme yok.
Genel API yüzeyi
“Genel API yüzeyi” başlıklı bölümcomposer require nextpdf/enterprise:^3Desteklenen entegrasyon noktaları şunlardır: kiracı bağlamı (hasScope, hasAnyScope, singleTenant), API anahtarı üreteci (generateLive, generateTest, validateChecksum, hashKey, isLiveKey, isTestKey), API anahtarı kimlik doğrulayıcısı (authenticate, requireScope), API anahtarı depo arayüzü, kota denetleyicisi (check), kiracı-kota değer nesnesi ve ölçümleme-eşitleme bağdaştırıcı arayüzü. Üretim için kalıcı depo ve faturalama-bağdaştırıcı uygulamaları sağlayın.
Kod örneği — hızlı başlangıç
“Kod örneği — hızlı başlangıç” başlıklı bölümuse NextPDF\Enterprise\SaaS\ApiKey\ApiKeyAuthenticator;use NextPDF\Enterprise\SaaS\ApiKey\ApiKeyScope;
$tenant = $authenticator->authenticate($request->header('X-API-Key'));$authenticator->requireScope($tenant, ApiKeyScope::Write);
// $tenant->tenantId is now safe to use as the billing/metering subject.Kod örneği — üretim
“Kod örneği — üretim” başlıklı bölümuse NextPDF\Enterprise\SaaS\Quota\QuotaChecker;use NextPDF\Enterprise\SaaS\Quota\QuotaExceededException;
$checker = new QuotaChecker($usageMeter, $logger, $alertCallback);
try { $status = $checker->check($tenant, $tenantQuota); if ($status['warning_percentage'] !== null) { $response = $response->withHeader('X-Quota-Warning', (string) $status['warning_percentage']); }} catch (QuotaExceededException $e) { return $this->quotaExceeded($e->resetsAt); // 100% — reject with reset instant}Uç durumlar ve tuzaklar
“Uç durumlar ve tuzaklar” başlıklı bölüm- Sağlama toplamı güvenlik değildir. Geçen bir sağlama toplamı yalnızca anahtarın iyi biçimli olduğu anlamına gelir; kimlik doğrulama yine de karmalar, anahtarı arar ve iptal ile süreyi zorlar.
- Zamanlama açısından güvenli karşılaştırma. Anahtar doğrulaması sabit zamanlı karşılaştırma kullanır; bir sarmalayıcıda kısa devre yapan bir dize karşılaştırmasını yeniden eklemeyin.
- Kiracı kimliği kökeni. Bir kiracı bağlamını asla istemci tarafından sağlanan bir başlıktan veya sorgu değerinden oluşturmayın; yalnızca kimliği doğrulanmış bağlamdan çözümleyin.
- Kota uyar vs. reddet. %80 uyarır ve isteğin devam etmesine izin verir (bir uyarı yüzdesiyle); %100 sıfırlama anıyla reddeder. Uyarı geri çağrısı, dönem başına yinelemeyi gidermelidir.
- Eşitleme dayanıklılığı. Bir ölçümleme-eşitleme çekme başarısızlığı, bir işlemsiz döngü döndürür ve imleci korur; başarısız tekil olaylar, döngüyü engellemek yerine ölü-mektup geri çağrısına gider.
Performans
“Performans” başlıklı bölümKiracı-bağlamı denetimleri ve sağlama toplamı doğrulaması sabit zamanlıdır. Kimlik doğrulama maliyeti, bir karma artı bir depo aramasıdır. Kota denetimi maliyeti, bir kullanım okuması artı sabit zamanlı aritmetiktir. Ölçümleme eşitlemesi, istek yolunun dışında, bir zamanlamayla çalıştırılan bir toplu işlemdir.
Güvenlik notları
“Güvenlik notları” başlıklı bölümAPI anahtarları yalnızca SHA-256 karmaları olarak saklanır ve asla düz metin olarak günlüğe kaydedilmez; doğrulama zamanlama açısından güvenlidir; iptal edilmiş ve süresi dolmuş anahtarlar farklı sonuçlarla reddedilir. Kiracı kimliği, kimliği doğrulanmış bağlamdan gelmelidir. Bileşenler arası çağrılar için basılan kısa ömürlü hizmet token’ları, standart kayıtlı talepleri ve kısa bir süreyi taşır. Bu sayfa yalnızca davranışı açıklar; token-doğrulama dahilîleri genel sözleşmenin parçası değildir.
Uygunluk
“Uygunluk” başlıklı bölüm- Bileşenler arası hizmet token’ları, kayıtlı talepleri
iss,aud,sub,expvejtitaşır ve RFC 7519 (JWT) §4.1.4’ünexpson-tarih kuralına uyar. - Hizmet token’ları, RFC 7515 (JSON Web Signature) §3.1’in JWS kompakt serileştirme üçlüsünü kullanır.
- API anahtarları SHA-256 özetleri (FIPS 180-4 SHA-256) olarak saklanır. Not: FIPS 180-4 bu sayfa için RAG bütüncesinden alınmamıştır; algoritma kodda bildirilmiştir (
hash('sha256', …)) ve burada RAG-doğrulanmış değil, kodda-bildirilmiş olarak işaretlenmiştir.
Davranış sözleşmesi
“Davranış sözleşmesi” başlıklı bölüm- Bir kiracı, değişmez bir bağlamdır (kiracı kimliği, çözümleyen kaynak, yetkilendirilmiş kapsamlar); kimlik her zaman kimliği doğrulanmış bağlamdan çözümlenir, asla istemci tarafından sağlanan bir başlıktan veya sorgu değerinden değil.
- API anahtarı kimlik doğrulaması; sağlama toplamını doğrular, SHA-256 ile karmalar, karmayı arar ve bilinmeyen, iptal edilmiş ya da süresi dolmuş anahtarları farklı sonuçlarla reddeder; anahtarlar asla düz metin olarak günlüğe kaydedilmez veya saklanmaz ve doğrulama zamanlama açısından güvenlidir.
- Kota denetleyicisi, çağıranın sağladığı geri çağrı aracılığıyla %80’de uyarır ve sıfırlama anını taşıyan bir kota-aşıldı koşuluyla %100’de reddeder (sonraki ay sınırı, UTC).
- Bir ölçümleme-eşitleme çekme başarısızlığı, bir işlemsiz döngü döndürür ve kaynak başına imleci korur; başarısız tekil olaylar, döngüyü engellemek yerine ölü-mektup geri çağrısına yönlendirilir.
- Sağlama toplamı, bir güvenlik mekanizması değil, bir yazım hatası reddetme kolaylığıdır.
Yayın sınırı
“Yayın sınırı” başlıklı bölümBu sayfa yalnızca dışarıdan gözlemlenebilir davranışı ve desteklenen genel API yüzeyini belgeler. Dahilî ad alanı yolları, yardımcı sınıflar, mekanizma tabloları, runbook dosya adları ve bilet önekleri kapsam dışıdır.
Core yedeği
“Core yedeği” başlıklı bölümNextPDF Core (Apache-2.0) hiçbir kiracılık, API anahtarı veya kota yüzeyine sahip değildir — hiçbiri; bu yeteneğin Core katmanında bir eşdeğeri yoktur.
Pro yedeği
“Pro yedeği” başlıklı bölümNextPDF Pro hiçbir kiracılık, API anahtarı veya kota yüzeyine sahip değildir — hiçbiri; bu yeteneğin Pro katmanında bir eşdeğeri yoktur. Kiracı bağlamı, API anahtarı kimlik doğrulaması, kota denetleyicisi ve ölçümleme-eşitleme bağdaştırıcısı yalnızca nextpdf/enterprise paketinde sevk edilir.
Enterprise sınır notu
“Enterprise sınır notu” başlıklı bölümAPI anahtarı üretimi, sağlama toplamı ve zamanlama açısından güvenli doğrulama, davranış düzeyinde açıklanmıştır. Token-doğrulama dahilîleri, anahtar-karma depolama stratejisi ve faturalama-sağlayıcı bağdaştırıcı dahilîleri, genel yüzeyin kapsamı dışındadır; faturalama sağlayıcısı entegrasyonu bir arayüzdür ve değiştirilebilir.
Dağıtım sınırı
“Dağıtım sınırı” başlıklı bölümOperatör; API anahtarı deposuna, faturalama-sağlayıcı bağdaştırıcı uygulamasına, kota denetleyicisinin ve ölçümleme eşitlemesinin okuduğu yetkili kullanım kaynağına ve uyarı-geri-çağrısı yineleme gidermeye sahiptir. Kiracı kimliği, operatörün yapılandırdığı kimliği doğrulanmış bağlamdan (token, mutual-TLS veya API anahtarı) kaynaklanmalıdır. NextPDF Enterprise, anahtarları veya kullanımı kendisi kalıcılaştırmaz.
Hukuki uygunluk sınırı
“Hukuki uygunluk sınırı” başlıklı bölümSaaS yüzeyine hiçbir ihracat kontrolü kısıtlaması uygulanmaz. API anahtarları ve kiracı tanımlayıcıları hassas olabilir; depolama kapsamı ve saklama, operatörün uygunluk sorumluluğundadır. Bu belge bir hukuki görüş değildir; kendi uygunluk ve hukuk danışmanlarınıza başvurun.