Skip to content

API başvurusu ​

Tamga Network'ün HTTP üzerinden sunduğu her şey: kendi kimlik bilgilerinizle çağırdığınız hizmetler ve herkesin indirebildiği herkese açık kayıtlar.

Çoğu entegrasyon bu uçları elle çağırmaz: @tamga-network/* paketleri onları sarar, imzaları denetler ve kuralları sizin yerinize uygular. Bu başvuruyu, kabloda tam olarak ne gittiğini görmek, başka bir dilde istemci yazmak ya da hata ayıklamak için kullanın.

Hizmetler ​

Herkese açık kayıtlar ​

Bir bakışta ​

APITemel adresKimlik doğrulamaKim çağırır
Tamga Verifyhttps://verify.tamga.networkerişim sertifikanızla imzalanmış RP beyanısunucunuz (ve durum jetonuyla sayfanız)
Belge vermehttps://issuer.tamga.network/{slug}/api/v1kapsamlı API anahtarı tmg_<slug>_…kurumun sunucusu
Kurum sorgu ucusizin adresinizbarındırılan servisin imzalı isteği (siz doğrularsınız)barındırılan belge verme servisi
Güven listelerihttps://trust.tamga.networkyok — herkese açık, imzalı dosyalarherkes, TrustSource ile
Durum listelerihttps://status.tamga.networkyok — herkese açık, imzalı belirteçlerdoğrulayıcılar
Şema kataloğuhttps://schemas.tamga.network/v1yok — herkese açıkbelge verenler, doğrulayıcılar, cüzdanlar

Ortamlar ​

Her hizmetin aynı kurallarla ayrı bir deneme ağında çalışan bir sandbox eşi vardır (GUIDE-0013). Sandbox listeleri environment: sandbox taşır; gerçek ağa göre yapılandırılmış yükleyici bunlarda durur, tersi de geçerlidir.

Gerçek ağSandbox
verify.tamga.networkverify.sandbox.tamga.network
issuer.tamga.networkissuer.sandbox.tamga.network
trust.tamga.networktrust.sandbox.tamga.network
status.tamga.networkstatus.sandbox.tamga.network
id.tamga.networkid.sandbox.tamga.network
schemas.tamga.networkortak

Ortak kurallar ​

  • HTTPS üzerinden JSON. Sayfada başka türlüsü yazmıyorsa istek ve yanıtlar UTF-8 JSON'dur (imzalı dosyalar kompakt JWS'dir: application/jose, application/statuslist+jwt). Zamanlar UTC'de ISO 8601, alan öyle diyorsa Unix saniyesidir.
  • Doğrulayıcı için paylaşılan gizli anahtar yok. Tamga Verify sunucunuzu, kayıtlı erişim sertifikanızın anahtarıyla imzalanmış 60 saniyelik bir beyanla tanır; bizim tarafımızda sızacak ya da döndürülecek bir şey yoktur (ADR-0017).
  • Hatalar. Tamga Verify { "error", "error_description" } (OAuth biçimi) döndürür; belge verme servisi RFC 9457 problem ayrıntısı (title, status) döndürür. Olmayan ya da başkasına ait kaynak her zaman 404'tür — varlığı açığa vurulmaz.
  • Hız sınırları. Sınır aşılınca Retry-After (saniye) ile 429 gelir. İstemci adresleri saklanmaz ve günlüğe yazılmaz.
  • Üç sonuç. Doğrulama ACCEPTED, REJECTED ya da INDETERMINATE olur. "Şu an denetlenemedi" asla "geçersiz" demek değildir.
  • Günlükte kişisel veri yok. Belge değerlerini, durum indeksini ve kimlik eşleştirme anahtarlarını kendi tarafınızda da asla günlüğe yazmayın (SPEC-API-0001 AP3–AP4).
  • Kayıtlar önbelleğe alınabilir. Güven listeleri, durum listeleri ve katalog statiktir; CORS * ve kısa önbellekle sunulur. Taşıma katmanına değil, her zaman imzaya güvenin.

Standart protokol uçları ​

Cüzdanlar hizmetlerle standart EUDI protokolleriyle konuşur — belge verme için OpenID4VCI (OpenID for Verifiable Credential Issuance)Belge verenin belgeyi cüzdana teslim ettiği protokol., gösterme için OpenID4VP (OpenID for Verifiable Presentations)Doğrulayıcının cüzdandan belge istediği ve gösterimi aldığı protokol.. Bu uçları siz çağırmazsınız (cüzdan ve paketler çağırır); cüzdan geliştiricisi ne bekleyeceğini bilsin diye burada listelenir. Bağlayıcı profiller SPEC-PROTO-0001 ve SPEC-PROTO-0002.

Belge verme servisi — https://issuer.tamga.network ​

Uç noktaAmaç
GET /.well-known/openid-credential-issuer/{slug}Credential Issuer Metadata; Accept: application/jwt ile imzalı
GET /.well-known/oauth-authorization-server/{slug}Yetkilendirme sunucusu metadatası
GET /{slug}/offers/{id}Belge teklifi (credential_offer_uri hedefi; kişisel veri yok)
POST /{slug}/par · GET /{slug}/authorizeİtilmiş yetkilendirme isteği ve yetkilendirme — kimliğe bağlı teklifler ve cüzdandan başlatılan istekler
POST /{slug}/tokenBelirteç (ön yetkili kod, yetkilendirme kodu, yenileme belirteci); DPoP (Demonstrating Proof of Possession)Erişim belirtecini bir anahtara bağlama yöntemi; çalınan belirteç o anahtar olmadan kullanılamaz.'a bağlı
POST /{slug}/nonceAnahtar kanıtları için yeni c_nonce
POST /{slug}/credentialBelge verme (DPoP, anahtar kanıtı, cüzdan kanıtı)
GET https://status.tamga.network/{list_id}Kurumun durum listeleri

Kimlik servisi — https://id.tamga.network ​

Geçici kimlik belgesi sağlayıcısı (ADR-0022). Aynı OpenID4VCI uçları, {slug} parçası olmadan: /.well-known/openid-credential-issuer, /.well-known/oauth-authorization-server, /par, /authorize, /token, /nonce, /credential; durum listeleri /status/{list_id} altında. Kimlik ispatı yalnızca bu servisin içinde yapılır.

Tamga Verify — https://verify.tamga.network ​

Uç noktaAmaç
GET /vp/req/{id}İmzalı istek nesnesi (application/oauth-authz-req+jwt) — QR koddaki request_uri
POST /vp/responseCüzdanın şifreli yanıtı (direct_post.jwt); hız sınırlı
GET /p/{id}Kişiler için barındırılan bekleme / sonuç sayfası (HTML)

Makine okur tanımlar ​

Her başvuru sayfası bir OpenAPI 3.1 dosyasından üretilir. Dosyayı herhangi bir OpenAPI aracına aktararak istemci üretebilir ya da deneme isteği gönderebilirsiniz:

TanımDosya
Tamga Verify APIhosted-verifier-api.openapi.yaml
Belge verme API'sitamga-issuer-api.openapi.yaml
Kurum sorgu ucuinstitution-source.openapi.yaml
Güven listeleritrust-lists.openapi.yaml
Durum listeleristatus-lists.openapi.yaml
Şema kataloğuschema-catalogue.openapi.yaml