Güven listeleri
İmzalı güven listeleri, çapa günlüğü ve listelerin atıf yaptığı dosyalar — statik, herkese açık, kimlik doğrulama yok.
- Gerçek ağ
https://trust.tamga.network- Sandbox (deneme ağı; `environment` = `sandbox`)
https://trust.sandbox.tamga.network- Kimlik doğrulama
- Yok — herkese açık
- Tanım
- OpenAPI 3.1 dosyası · Rehber
Bütün dosyalar statik ve herkese açıktır (CORS *, 5 dakika önbellek; arşiv dosyaları değişmez). .jws dosyaları kompakt JWS'dir (alg: ES256, typ: tamga-tl+jwt, x5c = liste imza sertifikası) — yalnız .jws'yi doğrulayın; .json kopyaları insanların okuması içindir. Her listenin artan bir version değeri, previous_version_hash zinciri ve next_update tarihi (en çok 90 gün) vardır; bir değişiklik 24 saat içinde yayınlanır.
Kodda bu dosyaları kendiniz okumayın: @tamga-network/trust paketindeki TrustSource imzayı sabitlenmiş kök parmak izlerine göre, karma zincirini, biçim sürümünü ve tazeliği denetler. Alan alan biçim SPEC-TRUST-0001'dedir.
Uç noktalar
| Uç nokta | Açıklama |
|---|---|
GET /lotl.jws | Listelerin listesini al (imzalı) |
GET /lotl.json | Listelerin listesini al (okunur kopya) |
GET /tl-{cc}.jws | Ulusal listeyi al (imzalı) |
GET /tl-{cc}.json | Ulusal listeyi al (okunur kopya) |
GET /keys/root-fingerprints.json | Kök parmak izlerini al |
GET /keys/{name}.cert.pem | Listenin atıf yaptığı bir sertifikayı al |
GET /wrprc/index.json | Kayıt sertifikalarını listele |
GET /zk/{circuit_id}.zst | ZK devresini indir |
GET /anchors.jsonl | Çapa günlüğünü al |
GET /archive/{file} | Arşivlenmiş bir sürümü al |
GET /CHANGELOG.md | Liste değişiklik günlüğünü al |
Kimlik doğrulama
Kimlik doğrulama yok: bütün uçlar herkese açık.
Listeler
Listelerin listesi ve ulusal listeler.
Listelerin listesini al (imzalı)
/lotl.jwsEn üst liste: ulusal liste yuvaları ve imza anahtarları, ağ düzeyindeki şemalar, cüzdan sağlayıcılar, belge kategorileri, kabul edilen ZK devreleri, katalog adresi. x5c[0] parmak izini keys/root-fingerprints.json ile (ve yapılandırmanızda sabitlediğiniz değerle) karşılaştırın.
Kimlik doğrulama Yok — herkese açık
Yanıtlar
| Durum | Açıklama |
|---|---|
| 200 | Kompakt JWS; içeriği Lotl. |
Örnek
curl "https://trust.tamga.network/lotl.jws"eyJhbGciOiJFUzI1NiIsInR5cCI6InRhbWdhLXRsK2p3dCIsIng1YyI6WyLigKYiXX0.eyJsaXN0X3R5cGUiOiJsb3RsIn0.…Listelerin listesini al (okunur kopya)
/lotl.jsonlotl.jws ile aynı içerik, imzasız. Yalnız insanlar ve hata ayıklama için.
Kimlik doğrulama Yok — herkese açık
Yanıtlar
| Durum | Açıklama |
|---|---|
| 200 | Liste. Döner: Lotl |
Örnek
curl "https://trust.tamga.network/lotl.json"{
"list_format_version": "1.0",
"list_type": "lotl",
"environment": "production",
"version": 69,
"issued_at": "2026-10-09T12:00:00Z",
"next_update": "2026-10-09T12:00:00Z",
"previous_version_hash": "sha256:5ec0…",
"operator": {
"name": "…",
"status": "provisional",
"on_behalf_of": "…",
"trust_framework": "https://example.org"
},
"catalogue": {
"url": "https://schemas.tamga.network/v1/catalogue.json"
},
"national_lists": [
{
"state_code": "TR",
"status": "ACTIVE",
"list_url": "https://example.org",
"signing_keys": [
{
"fingerprint_sha256": null,
"cert_ref": null,
"status": null
}
]
}
],
"schemas": [
{}
],
"wallet_providers": [
{}
],
"zk_circuits": [
{
"circuit_id": "…",
"system": "longfellow-libzk-v1",
"version": 0,
"sha256": "…",
"status": "…"
}
]
}Ulusal listeyi al (imzalı)
/tl-{cc}.jwsBir ulusal liste: kök sertifika makamları, belge veren kurumlar (yetkili belge türleri ve durum listesi adresiyle), doğrulayıcılar (kayıtlı kapsamlarıyla), ulusal şemalar. lotl.national_lists[].signing_keys içindeki bir anahtarla imzalanır. Bugün yalnız tl-tr yayında; diğer üye devlet yuvaları ayrılmış durumda.
Kimlik doğrulama Yok — herkese açık
Parametreler
| Ad | Yer | Tür | Açıklama |
|---|---|---|---|
cc zorunlu | yol | string | Küçük harfle ülke kodu. Değerler: tr |
Yanıtlar
| Durum | Açıklama |
|---|---|
| 200 | Kompakt JWS; içeriği NationalList. |
| 404 | Bu ülke için henüz liste yayınlanmadı. |
Örnek
curl "https://trust.tamga.network/tl-tr.jws"…Ulusal listeyi al (okunur kopya)
/tl-{cc}.jsontl-{cc}.jws ile aynı içerik, imzasız.
Kimlik doğrulama Yok — herkese açık
Parametreler
| Ad | Yer | Tür | Açıklama |
|---|---|---|---|
cc zorunlu | yol | string | Değerler: tr |
Yanıtlar
| Durum | Açıklama |
|---|---|
| 200 | Liste. Döner: NationalList |
Örnek
curl "https://trust.tamga.network/tl-tr.json"{
"list_type": "trusted_list",
"state_code": "TR",
"version": 0,
"issued_at": "2026-10-09T12:00:00Z",
"next_update": "2026-10-09T12:00:00Z",
"root_cas": [
{}
],
"issuers": [
{
"issuer_id": "…",
"slug": "…",
"legal_name": "…",
"class": "PUB",
"issuer_url": "https://example.org",
"status_list_base": "https://example.org",
"status": "ACTIVE",
"schema_authorizations": [
{}
]
}
],
"relying_parties": [
{
"client_id": "…",
"dns_name": "…",
"legal_name": "…",
"status": "…",
"scopes": [
{}
]
}
],
"national_schemas": [
{}
]
}Liste değişiklik günlüğünü al
/CHANGELOG.mdYayınlanan her sürümde neyin değiştiğini anlatan, insanların okuması için günlük.
Kimlik doğrulama Yok — herkese açık
Yanıtlar
| Durum | Açıklama |
|---|---|
| 200 | Markdown. |
Örnek
curl "https://trust.tamga.network/CHANGELOG.md"Anahtarlar ve sertifikalar
Kök parmak izleri, sertifikalar, kayıt sertifikaları, ZK devreleri.
Kök parmak izlerini al
/keys/root-fingerprints.jsonListe imza sertifikalarının ve ulusal kök sertifika makamlarının SHA-256 parmak izleri — güven zincirinin tepesi. Aynı değerler tamga.network/trust-anchor sayfasında ve Güven Çerçevesi'nde yayınlanır; yalnız bu dosyaya güvenmek yerine değerleri yapılandırmanızda sabitleyin.
Kimlik doğrulama Yok — herkese açık
Yanıtlar
| Durum | Açıklama |
|---|---|
| 200 | Parmak izleri. Döner: RootFingerprints |
Örnek
curl "https://trust.tamga.network/keys/root-fingerprints.json"{
"note": "…",
"lotl_signing_keys": [
{
"fingerprint_sha256": "7fd176d58fd3fba3bdea137374d6ae3dc8ffc8dcb9b645c2b08566464764fdc1",
"cert_ref": "tl-signer-1",
"status": "ACTIVE"
}
],
"national_root_cas": [
{
"ca_id": "…",
"legal_name": "…",
"cert_fingerprint_sha256": "…"
}
]
}Listenin atıf yaptığı bir sertifikayı al
/keys/{name}.cert.pemBurada yalnız listelerin atıf yaptığı sertifikalar (operatör, kök, kayıt kurumu, doğrulayıcı) yayınlanır; name listedeki cert_ref değeridir.
Kimlik doğrulama Yok — herkese açık
Parametreler
| Ad | Yer | Tür | Açıklama |
|---|---|---|---|
name zorunlu | yol | string |
Yanıtlar
| Durum | Açıklama |
|---|---|
| 200 | PEM sertifika. |
| 404 | Bilinmeyen sertifika. |
Örnek
curl "https://trust.tamga.network/keys/tl-signer-1.cert.pem"Kayıt sertifikalarını listele
/wrprc/index.jsonHer geçerli doğrulayıcı kullanımı ve her belge veren kurum için üretilen kayıt sertifikalarının (ETSI TS 119 475 rc-wrp+jwt) dizini (ADR-0026). Her öğenin path alanı bu sunucudaki sertifika dosyasıdır. Kayıt kurumu anahtarıyla imzalanır (lotl.national_lists[].roles.registrar.signing_keys).
Kimlik doğrulama Yok — herkese açık
Yanıtlar
| Durum | Açıklama |
|---|---|
| 200 | Dizin. |
Örnek
curl "https://trust.tamga.network/wrprc/index.json"{
"generated_at": "2026-10-09T12:00:00Z",
"items": [
{
"path": "…",
"exp": "2026-10-09T12:00:00Z"
}
]
}ZK devresini indir
/zk/{circuit_id}.zstlotl.zk_circuits içinde listelenen sıfır bilgi devre dosyaları (ADR-0032). Cüzdanlar indirir ve kullanmadan önce zk_circuits[].sha256 değerini denetler.
Kimlik doğrulama Yok — herkese açık
Parametreler
| Ad | Yer | Tür | Açıklama |
|---|---|---|---|
circuit_id zorunlu | yol | string |
Yanıtlar
| Durum | Açıklama |
|---|---|
| 200 | zstd ile sıkıştırılmış devre. |
Örnek
curl "https://trust.tamga.network/zk/{circuit_id}.zst"Çapa günlüğü ve arşiv
Saatlik çapa günlüğü ve değişmez sürüm arşivi.
Çapa günlüğünü al
/anchors.jsonlHer satır bir imzalı JWS, zaman sırasıyla: durum listesi yayınları (kind: status_list), şema kayıtları (kind: schema), saatlik nabız kayıtları ve arşiv denetim noktaları. Her satır previous_hash ile öncekine bağlanır. Yalnız liste kimliklerini ve içerik özetlerini kaydeder — asla kişisel veri değil.
Kimlik doğrulama Yok — herkese açık
Yanıtlar
| Durum | Açıklama |
|---|---|
| 200 | Satır satır JWS; her içerik bir AnchorEntry. Döner: AnchorEntry |
Örnek
curl "https://trust.tamga.network/anchors.jsonl"{
"seq": 16902,
"previous_hash": "sha256:df9370353f7c4f1730a28affba41bce711b3a0335e3c402f8e11af30d5299679",
"ts": "2026-10-08T23:02:04.428Z",
"kind": "status_list",
"list_id": "0x00000000000000000000000000000000000000000000000088565603be702c85",
"issuer_id": "0xab180a99995cd80e330f38e470691dd1c39f7861bf3a76a0c04ed8deb7bb86e9",
"list_uri": "https://id.tamga.network/status/88565603be702c85",
"content_hash": "sha256:82d6ebd236d760b617f5f7840223ad5368e5394750d02d740502e9056dd7ccb4",
"list_version": 6901,
"published_at": "2026-10-08T23:02:04.422Z"
}Arşivlenmiş bir sürümü al
/archive/{file}Yayınlanmış her liste sürümü (lotl.v0068.jws, tl-tr.v0068.jws) ve çapa günlüğünün arşivlenmiş her dilimi (anchors-<from>-<to>.jsonl). Değişmez; hiçbir şey silinmez. Tüm geçmişi yeniden oynatmak için kullanılır.
Kimlik doğrulama Yok — herkese açık
Parametreler
| Ad | Yer | Tür | Açıklama |
|---|---|---|---|
file zorunlu | yol | string |
Yanıtlar
| Durum | Açıklama |
|---|---|
| 200 | Arşivlenmiş dosya. |
| 404 | Böyle bir sürüm yok. |
Örnek
curl "https://trust.tamga.network/archive/lotl.v0068.jws"…Nesneler
Lotl
Ana alanlar; biçimin tamamı SPEC-TRUST-0001 §3'te.
| Alan | Tür | Açıklama |
|---|---|---|
list_format_version | string | Bilinmeyen sürüm → dur. |
list_type | string | Her zaman lotl |
environment | string | Yoksa production demektir. Değerler: production · sandbox |
version | integer | |
issued_at | string (date-time) | |
next_update | string (date-time) | |
previous_version_hash | string | |
operator | object | |
operator.name | string | |
operator.status | string | |
operator.on_behalf_of | string | |
operator.trust_framework | string (uri) | |
catalogue | object | |
catalogue.url | string (uri) | |
national_lists | array<object> | |
national_lists[].state_code | string | |
national_lists[].status | string | Değerler: ACTIVE · RESERVED |
national_lists[].list_url | string (uri) | |
national_lists[].signing_keys | array<KeyRef> | |
schemas | array<object> | Ağ düzeyindeki belge türleri. |
wallet_providers | array<object> | |
zk_circuits | array<object> | |
zk_circuits[].circuit_id | string | |
zk_circuits[].system | string | |
zk_circuits[].version | integer | |
zk_circuits[].sha256 | string | |
zk_circuits[].status | string |
NationalList
Ana alanlar; biçimin tamamı SPEC-TRUST-0001 §4'te.
| Alan | Tür | Açıklama |
|---|---|---|
list_type | string | Her zaman trusted_list |
state_code | string | |
version | integer | |
issued_at | string (date-time) | |
next_update | string (date-time) | |
root_cas | array<object> | |
issuers | array<object> | |
issuers[].issuer_id | string | |
issuers[].slug | string | |
issuers[].legal_name | string | |
issuers[].class | string | Değerler: PUB · QUALIFIED · EAA |
issuers[].issuer_url | string (uri) | |
issuers[].status_list_base | string (uri) | |
issuers[].status | string | Değerler: ACTIVE · SUSPENDED · REVOKED · RETIRED |
issuers[].schema_authorizations | array<object> | |
relying_parties | array<object> | |
relying_parties[].client_id | string | x509_hash:… |
relying_parties[].dns_name | string | |
relying_parties[].legal_name | string | |
relying_parties[].status | string | |
relying_parties[].scopes | array<object> | |
national_schemas | array<object> |
RootFingerprints
| Alan | Tür | Açıklama |
|---|---|---|
note | string | |
lotl_signing_keys | array<KeyRef> | |
national_root_cas | array<object> | |
national_root_cas[].ca_id | string | |
national_root_cas[].legal_name | string | |
national_root_cas[].cert_fingerprint_sha256 | string |
KeyRef
| Alan | Tür | Açıklama |
|---|---|---|
fingerprint_sha256 | string | |
cert_ref | string | |
status | string |
AnchorEntry
Çapa günlüğündeki bir satırın içeriği; biçimin tamamı SPEC-TRUST-0001 §5'te.
| Alan | Tür | Açıklama |
|---|---|---|
seq | integer | |
previous_hash | string | |
ts | string (date-time) | |
kind | string | Değerler: status_list · schema · heartbeat · checkpoint |
list_id | string | |
issuer_id | string | |
list_uri | string (uri) | |
content_hash | string | |
list_version | integer | |
published_at | string (date-time) |
Makine okur tanımı herhangi bir OpenAPI aracına aktararak istemci üretebilir ya da deneme isteği gönderebilirsiniz: trust-lists.openapi.yaml.