Pro sürüm
Uyumluluk
Bir bakışta
“Bir bakışta” başlıklı bölümNextPDF Pro; PDF/UA-2 dil etiketi olayları hakkında rapor verir, Factur-X / ZUGFeRD e-fatura XML’ini doğrulayıp gömer ve C2PA manifest depolarını gömer veya okur. Bu özellikler raporlar ve yapılandırılmış sonuçlar üretir. Bir belgeyi sertifikalandırmaz veya düzenleyici yeterliliği garanti etmez.
Kullanılabilirlik ve lisanslama
“Kullanılabilirlik ve lisanslama” başlıklı bölümBu yetenek NextPDF Pro (nextpdf/pro) sürümünde sunulur ve bir Pro katmanı lisans zarfıyla etkinleşir. Bu yetkilendirmeye sahip olmayan bir dağıtım, yeteneğin sınıflarını yüklemez. Compliance, Pro sürümünün bir parçasıdır; ayrı bir özellik başına lisans bayrağı yoktur. Sürümleri karşılaştırın ve lisans edinin.
Kurulum
“Kurulum” başlıklı bölümcomposer require nextpdf/pro:^3Kavramsal genel bakış
“Kavramsal genel bakış” başlıklı bölümCompliance modülünün birbirinden bağımsız üç yüzeyi vardır.
Dil etiketi raporlaması. LangComplianceReporter, her PDF/UA-2 dil etiketi olayı için yapılandırılmış bir JSON kaydı yayar. Her kayıt; kural dışı etiketi, makine tarafından okunabilir bir gerekçeyi, ayrıştırılmış etiket bileşenlerini, bir ISO 14289-2 §8.4.4 madde başvurusunu ve bir zaman damgasını taşır. ConformancePolicy, varsayılan olarak katı UA-2 dil işlemeye ayarlı bir Premium cephesidir: hatalı biçimlendirilmiş veya kayıtsız bir BCP-47 etiketi /Lang girişine ulaştığında kapalı arızalar. Gevşek bir devre dışı bırakma (ConformancePolicy::withStrictUa2(false)), eski hoşgörülü davranışa geri döner ve bir bildirim günlüğe kaydeder. NextPDF, bu devre dışı bırakmayı kullanımdan kaldırılmış olarak işaretler; bunun yerine katı varsayılanı kullanın. Devre dışı bırakma v5.0’dan beri vardır ve bir sonraki ana sürümde kaldırılacaktır. Geçiş yapmak için, derleminizi hatalı biçimlendirilmiş /Lang değerleri açısından denetleyin, bunları düzeltin, ardından katı varsayılanın uygulanması için devre dışı bırakma çağrısını kaldırın.
E-fatura işleme. EInvoiceValidator, melez bir PDF’i EN 16931 anlamsal veri modeline ve Factur-X 1.08 / ZUGFeRD 2.4 kapsayıcı belirtimine göre denetler. Profili algılar, EN 16931 iş kuralı motorunu çalıştırır ve bir Schematron geçişi yürütür. Doğrulamadan önce, gömülü fatura XML’ini PDF’ten çıkarır — Ghostscript, Gotenberg ve Antenna House gibi yaygın üreticilerin varsayılan çıktısı olan ve daha önceki çıkarımın okuyamadığı nesne akışı PDF’leri dâhil. Çıkarıcı, RFC 7303 parametreli MIME alt türlerini (örneğin text/xml; charset=UTF-8) ve kaçışlar dâhil ISO 32000-2 değişmez dize gömülü dosya adlarını kabul eder. FacturXEmbedder, Factur-X XML’i ekli olan melez bir PDF/A-3 belgesi üretir. EInvoiceValidationResult; profili, söz dizimini, kural ihlallerini ve sarmalayıcı denetimlerini raporlar.
Köken. C2paManifestEmbedder, çağıran tarafından sağlanan bir C2PA manifest deposunu bir PDF bayt dizesine gömer veya onu geri çıkarır. ManifestStore, sınırı geçen değişmez değer nesnesidir. Bu birleşme yeri, iddia sentezlemez ve karma bağlamalarını çözümlemez.
Burada “uyumluluk” ne anlama gelir
“Burada “uyumluluk” ne anlama gelir” başlıklı bölümBu modül denetlediği şeyi raporlar. Bir belgenin yasal olarak uyumlu, sertifikalı veya yasal olarak bağlayıcı olduğunu öne sürmez ve herhangi bir çıktının bir düzenlemeyi veya yargı yetkisini karşıladığını garanti etmez.
- E-fatura doğrulayıcısı yalnızca EN 16931 anlamsal modelini ve Factur-X / ZUGFeRD kapsayıcı belirtimini denetler. Bir vergi dairesi doğrulayıcısı değildir. Ulusal uzantılar — örneğin İtalyan SDI, Fransız Chorus Pro, Alman XRechnung — kapsam dışıdır. EN 16931-1’in kendisinin belirttiği gibi, ilgili mevzuatın kurallarını karşılamaktan fatura düzenleyeni sorumludur.
- Dil etiketi raporlayıcısı, etiket olaylarının bir raporunu üretir. Bir belgeyi uyumlu hâle getirmez.
- C2PA gömme, çağıran tarafından sağlanan bir manifesti yazar. İçindeki iddiaları üretmez veya imzalamaz.
Bir standardı desteklemek, ona uyumlu olmakla aynı şey değildir. Kullanımınız için düzenleyici yeterliliği değerlendirmek üzere uyumluluk ekibinize danışın.
Neden bu şekilde çalışır
“Neden bu şekilde çalışır” başlıklı bölümYük taşıyan karar, denetleme ile sertifikalandırma arasındaki kesin bir sınırdır. Her yüzey kanıt döndürür — bir rapor, bir doğrulama sonucu, gömülü bir manifest — asla bir belgenin yasal olarak uyumlu olduğu iddiasını değil. Bu, birleşme yerini sürümler genelinde dürüst tutar. ConformancePolicy, hatalı biçimlendirilmiş bir /Lang etiketinde kapalı arızalar ve C2paManifestEmbedder, taşıdığı iddiaları asla imzalamaz. EInvoiceValidator::validate(), bir EInvoiceValidationResult döndürür; yeşil bir isValid(), kararınıza yönelik girdilerden biridir, denetlenmeden bir düzenleyiciye teslim edebileceğiniz bir hüküm değil. Kanıt, kendi denetimlerinizin yerini almak yerine onlarla birleşir; böylece girdi husumetli olduğunda bile doğru kalır.
Tasarım arka planı: Bir denetçiye teslim edebileceğiniz uyumluluk.
API yüzeyi
“API yüzeyi” başlıklı bölüm| Sınıf | Sorumluluk |
|---|---|
LangComplianceReporter | Yapılandırılmış dil etiketi olay kayıtları yayar. |
ConformancePolicy | Premium katı UA-2 dil politikası cephesi. |
EInvoiceValidator | EN 16931 / Factur-X / ZUGFeRD denetler; bir sonuç döndürür. |
EInvoiceValidationResult | Profil, söz dizimi, kural ihlalleri, sarmalayıcı denetimleri. |
FacturXEmbedder | Melez bir PDF/A-3 + Factur-X XML belgesi üretir. |
C2paManifestEmbedder | Bir C2PA manifest deposunu gömer veya çıkarır. |
ManifestStore | Değişmez C2PA manifest deposu değer nesnesi. |
Kod örneği — Hızlı başlangıç
“Kod örneği — Hızlı başlangıç” başlıklı bölümuse NextPDF\Pro\Compliance\EInvoice\EInvoiceValidator;
$result = $validator->validate('/path/to/invoice.pdf');$ok = $result->isValid(); // true only if wrapper, attachment, profile, and no fatal BRKod örneği — Üretim
“Kod örneği — Üretim” başlıklı bölüm$result = $validator->validate($pdfPath);
foreach ($result->businessRuleViolations as $violation) { $logger->warning('einvoice.br_violation', [ 'rule' => $violation->ruleId, 'severity' => $violation->severity->value, ]);}// A green result is one input to your decision, not a compliance verdict.Uç durumlar ve dikkat edilmesi gerekenler
“Uç durumlar ve dikkat edilmesi gerekenler” başlıklı bölüm- İyi biçimlendirilmiş, Factur-X olmayan bir PDF, hata oluşturmak yerine bir “e-fatura değil” sonucu döndürür.
- XML çıkarıcı, nesne akışı PDF’leri (Ghostscript, Gotenberg ve Antenna House’un varsayılan çıktısı) okur ve RFC 7303 parametreli MIME alt türlerini ve ISO 32000-2 değişmez dize dosya adlarını kabul eder. Bu, husumetli girdiye karşı yetkili ek doğrulaması değil, uyumlu üretici çıktısı için uyumluluk çıkarımıdır — husumetli herkese açık uç noktalar için tam xref etkinleştirmesi, belgelenmiş ve ertelenmiş bir sınırdır. Güvenilmeyen kaynaklardan çıkarımı buna göre değerlendirin.
- Boş bir iş kuralı ihlali listesi, tek başına belgenin geçerli olduğu anlamına gelmez; sarmalayıcı ve ek denetimleri de geçerlidir.
- NextPDF, katı UA-2 gevşek devre dışı bırakmayı kullanımdan kaldırır; katı varsayılana geçin (bkz. Kavramsal genel bakış). Bir sonraki ana sürümde kaldırılır.
Performans
“Performans” başlıklı bölümDoğrulama maliyeti, gömülü XML boyutu ve kural sayısıyla ölçeklenir. Dil etiketi raporlaması, olay başına sabittir.
Güvenlik notları
“Güvenlik notları” başlıklı bölümTüm XML ayrıştırması, harici varlık çözümlemesini devre dışı bırakır (XXE’ye karşı güvenli) ve açmayı sınırlar. Güvenilmeyen kaynaklardan gelen e-fatura XML’ini ve C2PA baytlarını husumetli olarak değerlendirin.
Veri yerleşimi ve PII azaltımları
“Veri yerleşimi ve PII azaltımları” başlıklı bölümE-fatura XML’i kişisel ve finansal veriler içerebilir. İşleme süreç içinde ve yereldir; modül, doğrulama için hiçbir giden ağ çağrısı yapmaz. Çıkarılan XML ve raporlara kendi saklama ve en aza indirme denetimlerinizi uygulayın.
Güvenli telemetri ve günlük temizleme
“Güvenli telemetri ve günlük temizleme” başlıklı bölümRaporlayıcı kayıtları ve doğrulama günlükleri, etiket değerleri ve kural tanımlayıcıları içerebilir. Tam fatura yüklerini içermez. Bu değerler hassassa, günlükleri paylaşılan havuzlara iletmeden önce etiket değerlerini temizleyin veya gizleyin.
Uygunluk
“Uygunluk” başlıklı bölüm| Davranış | Başvuru | Durum |
|---|---|---|
Doğal dil bildirimi (/Lang) | ISO 14289-2:2024 §8.4.4 | Denetlendi / raporlandı |
| Core fatura anlamsal modeli | EN 16931-1:2026 | Denetlendi (düzenleyen sorumlu kalır) |
| C2PA manifest deposu / JUMBF | C2PA 2.1 §11.1 | Gömme / çıkarma destekleniyor |
Bu tablo, NextPDF Pro’nun karşı geliştirildiği belirtimleri ve neyi denetlediğini kaydeder. Bir sertifikasyon veya düzenleyici yeterlilik beyanı değildir.
FIPS modu davranışı
“FIPS modu davranışı” başlıklı bölümBu modül hiçbir kriptografik imzalama gerçekleştirmez. C2PA iddia imzalama ve anahtar muhafazası kapsamı dışındadır; FIPS modu imzalama davranışı için Security modülüne bakın.
Tehdit modeli
“Tehdit modeli” başlıklı bölümGüvenilmeyen e-fatura XML’i ve C2PA baytları, başlıca girdilerdir. Azaltımlar: XXE’ye karşı güvenli ayrıştırma, sınırlı açma, C2PA birleşme yeri genelinde iddia sentezi yapılmaması ve doğrulama sırasında ağ giriş/çıkışı olmaması.
Davranış sözleşmesi
“Davranış sözleşmesi” başlıklı bölümLangComplianceReporter, her PDF/UA-2 dil etiketi olayı için; kural dışı etiket, makine tarafından okunabilir bir gerekçe, ayrıştırılmış etiket bileşenleri, bir ISO 14289-2 §8.4.4 başvurusu ve bir zaman damgasıyla yapılandırılmış bir JSON kaydı yayar.ConformancePolicy, varsayılan olarak katı UA-2 dil işlemeye ayarlıdır ve hatalı biçimlendirilmiş veya kayıtsız bir BCP-47 etiketi/Langgirişine ulaştığında kapalı arızalar. Gevşek devre dışı bırakma kullanımdan kaldırılmıştır ve bir sonraki ana sürümde kaldırılır.EInvoiceValidator, profili algılar, EN 16931 iş kuralı motorunu ve bir Schematron geçişini çalıştırır ve birEInvoiceValidationResultdöndürür. Bir vergi dairesi doğrulayıcısı değildir; ulusal uzantılar kapsam dışıdır ve EN 16931-1 uyarınca düzenleyen sorumlu kalır.FacturXEmbedder, Factur-X XML’i ekli olan melez bir PDF/A-3 belgesi üretir.C2paManifestEmbedder, çağıran tarafından sağlanan birManifestStoreöğesini gömer veya çıkarır; iddiaları sentezlemez veya imzalamaz.- Bu modül denetlediği şeyi raporlar. Bir belgeyi sertifikalandırmaz veya düzenleyici yeterliliği garanti etmez.
Enterprise sınır notu
“Enterprise sınır notu” başlıklı bölümPro’daki Compliance; dil etiketi raporlamasını, EN 16931 / Factur-X / ZUGFeRD denetimini ve C2PA manifest gömme/çıkarma işlemini kapsar. Genişletilmiş arşivsel ve imza profilleri ile anahtar muhafazalı C2PA iddia imzalama, ayrı olarak belgelenen Enterprise katmanı konularıdır ve bu modül tarafından sağlanmaz.
Core geri dönüşü / alternatifi
“Core geri dönüşü / alternatifi” başlıklı bölümDil etiketi raporlaması, e-fatura işleme veya C2PA manifest gömme için hiçbir Core eşdeğeri yoktur. Bunlar Pro eklentileridir.
Yayımlama sınırı
“Yayımlama sınırı” başlıklı bölümBu sayfa yalnızca dışarıdan gözlemlenebilen davranışı ve desteklenen genel API yüzeyini belgeler. İç ad alanı yolları, yardımcı sınıflar, mekanizma tabloları, runbook dosya adları ve bilet önekleri kapsam dışıdır.
Ayrıca bkz.
“Ayrıca bkz.” başlıklı bölüm- Security — imzalama ve maskeleme.
- Enterprise sürümleri — genişletilmiş arşivsel ve imza profilleri.
- Belirtimler — başvurulan standartlar dizini.
- Compliance — Derinlemesine başvuru — tam sınıf ve yöntem yüzeyi.