Skip to content
GUIDE-0003Rehber · IntegrationTaslaksürüm 0.1.02026-09-27T00:00:00.000Z

Kurum olarak belge vermek ​

İki yol ​

Barındırılan ihraç (önerilen başlangıç)Kendi ihraç servisiniz
Kim çalıştırırTamga (issuer.tamga.network/<kurum>)siz
Kuracağınız@tamga-network/issuer/client (bağımlılıksız, fetch)@tamga-network/issuer (+ trust, schemas, sd-jwt)
İmza anahtarıpilotta sizin KMS'iniz (demo: geliştirme PKI'si, sapma S-1)sizin
Güven listesi kaydıTamga operatörü: kurum kaydı, kategori (ör. EDUCATION, EVENTS — ADR-0014), şema yetkileriaynı

Barındırılan ihraç: istemci ​

ts
import { createIssuerClient } from "@tamga-network/issuer/client";

const tamga = createIssuerClient({ baseUrl: "https://issuer.tamga.network", slug: "bubilet", apiKey: process.env.TAMGA_API_KEY! });

// Bilet sattınız → cüzdana teklif (bilette kişisel veri yok)
const sale = await tamga.sellTicket({ eventId: "EVT-2026-KONSER-01", ticketClass: "STANDARD" });
// sale.offer.deepLink → QR ya da "cüzdanda aç" bağlantısı
// sale.offer.txCode   → AYRI kanaldan (SMS, e-posta, kasa ekranı) — teklif bağlantısıyla aynı kanaldan GÖNDERMEYİN (S5)

// Kayıtlı kişiye belge (ör. öğrenci belgesi): subjectId = kendi kayıt numaranız
const offer = await tamga.createOffer({ subjectId: "s-1001", vct: "urn:tamga:edu:StudentCredential:1" });

// İptal / askı / geri alma — etkisi bir sonraki sabit aralıklı yayında (S6)
await tamga.revoke(credentialId, "mezuniyet iptali");

Hatalar IssuerClientError (status + mesaj) olarak gelir. Anahtar yalnızca sunucuda tutulur; tarayıcıya konmaz.

API anahtarı (ADR-0016). Tamga operatörü kurumunuz için kapsamlı bir anahtar üretir (tmg_<slug>_…; ör. yalnızca tickets:write + revocations:write) ve güvenli kanaldan bir kez iletir; sunucuda yalnızca özeti tutulur. Anahtar 90 gün geçerlidir; döndürmek için yenisi üretilir, siz geçersiniz, eskisi iptal edilir (ikisi bir süre birlikte geçerli). Çağrılar https://issuer.tamga.network/{slug}/api/v1/… adresine gider; anahtar başına dakikalık sınır vardır (aşılırsa 429). Kapsamlar: offers:write, tickets:write, tickets:read, revocations:write. Pilot kurumlarında ek olarak mTLS istenebilir.

Kişisel veri ve kimlik ​

  • Belge alanlarını yalnızca belge için kullanın; loglara, URL'ye, iptal listesine yazmayın (DP1, S8).
  • Kişiyi kendi kaydınızla eşlemeniz gerekiyorsa (diploma, öğrenci belgesi) kimlik doğrulaması Tamga kimlik attestation'ı ile yapılır: cüzdan kimlik belgesini sunar, siz kaydınızla eşleştirirsiniz — kimlik sağlayıcısıyla (Didit) doğrudan konuşmazsınız (ADR-0011).
  • Bilet gibi kişisel veri gerektirmeyen belgelerde kimlik istemeyin.

Kendi ihraç servisiniz ​

@tamga-network/issuer credential fabrikası, OpenID4VCI sunucu yardımcıları (teklif, tx_code, c_nonce, kanıt doğrulama), Token Status List yayıncısı ve çapa isteği sağlar; protokol profili SPEC-PROTO-0001. Referans: tamga-platform issuer servisi (Tamga'nın kendi kullandığı). Başlamadan önce Tamga ile kurum kaydı, şema yetkileri ve anahtar yönetimi (KMS/HSM) konuşulur.