Appearance
Kurum olarak belge vermek
İki yol
| Barındırılan ihraç (önerilen başlangıç) | Kendi ihraç servisiniz | |
|---|---|---|
| Kim çalıştırır | Tamga (issuer.tamga.network/<kurum>) | siz |
| Kuracağınız | @tamga-network/issuer/client (bağımlılıksız, fetch) | @tamga-network/issuer (+ trust, schemas, sd-jwt) |
| İmza anahtarı | pilotta sizin KMS'iniz (demo: geliştirme PKI'si, sapma S-1) | sizin |
| Güven listesi kaydı | Tamga operatörü: kurum kaydı, kategori (ör. EDUCATION, EVENTS — ADR-0014), şema yetkileri | aynı |
Barındırılan ihraç: istemci
ts
import { createIssuerClient } from "@tamga-network/issuer/client";
const tamga = createIssuerClient({ baseUrl: "https://issuer.tamga.network", slug: "bubilet", apiKey: process.env.TAMGA_API_KEY! });
// Bilet sattınız → cüzdana teklif (bilette kişisel veri yok)
const sale = await tamga.sellTicket({ eventId: "EVT-2026-KONSER-01", ticketClass: "STANDARD" });
// sale.offer.deepLink → QR ya da "cüzdanda aç" bağlantısı
// sale.offer.txCode → AYRI kanaldan (SMS, e-posta, kasa ekranı) — teklif bağlantısıyla aynı kanaldan GÖNDERMEYİN (S5)
// Kayıtlı kişiye belge (ör. öğrenci belgesi): subjectId = kendi kayıt numaranız
const offer = await tamga.createOffer({ subjectId: "s-1001", vct: "urn:tamga:edu:StudentCredential:1" });
// İptal / askı / geri alma — etkisi bir sonraki sabit aralıklı yayında (S6)
await tamga.revoke(credentialId, "mezuniyet iptali");Hatalar IssuerClientError (status + mesaj) olarak gelir. Anahtar yalnızca sunucuda tutulur; tarayıcıya konmaz.
API anahtarı (ADR-0016). Tamga operatörü kurumunuz için kapsamlı bir anahtar üretir (tmg_<slug>_…; ör. yalnızca tickets:write + revocations:write) ve güvenli kanaldan bir kez iletir; sunucuda yalnızca özeti tutulur. Anahtar 90 gün geçerlidir; döndürmek için yenisi üretilir, siz geçersiniz, eskisi iptal edilir (ikisi bir süre birlikte geçerli). Çağrılar https://issuer.tamga.network/{slug}/api/v1/… adresine gider; anahtar başına dakikalık sınır vardır (aşılırsa 429). Kapsamlar: offers:write, tickets:write, tickets:read, revocations:write. Pilot kurumlarında ek olarak mTLS istenebilir.
Kişisel veri ve kimlik
- Belge alanlarını yalnızca belge için kullanın; loglara, URL'ye, iptal listesine yazmayın (DP1, S8).
- Kişiyi kendi kaydınızla eşlemeniz gerekiyorsa (diploma, öğrenci belgesi) kimlik doğrulaması Tamga kimlik attestation'ı ile yapılır: cüzdan kimlik belgesini sunar, siz kaydınızla eşleştirirsiniz — kimlik sağlayıcısıyla (Didit) doğrudan konuşmazsınız (ADR-0011).
- Bilet gibi kişisel veri gerektirmeyen belgelerde kimlik istemeyin.
Kendi ihraç servisiniz
@tamga-network/issuer credential fabrikası, OpenID4VCI sunucu yardımcıları (teklif, tx_code, c_nonce, kanıt doğrulama), Token Status List yayıncısı ve çapa isteği sağlar; protokol profili SPEC-PROTO-0001. Referans: tamga-platform issuer servisi (Tamga'nın kendi kullandığı). Başlamadan önce Tamga ile kurum kaydı, şema yetkileri ve anahtar yönetimi (KMS/HSM) konuşulur.