Başlarken
Bu sayfa, Tamga ile bir şey geliştirmek isteyen herkes için ilk duraktır: hangi yolun size uygun olduğunu, hangi paketi kuracağınızı ve yerelde nasıl deneyeceğinizi anlatır.
Ne zaman okunur: ilk gün, kod yazmadan önce. Buradan kendi rolünüzün rehberine geçersiniz. Kavramlara önce göz atmak isterseniz Kavramlar bölümü kısa ve sadedir.
Tamga ne yapar?
Kurumlar kişilere belge verir: diploma, öğrenci belgesi, kimlik, bilet. Tamga bu belgeleri kişinin telefonundaki cüzdana koyar. Belgeyi görmek isteyen biri (bir işveren, bir web sitesi, bir etkinlik kapısı) onu kuruma sormadan, saniyeler içinde doğrular. Kişi her seferinde yalnızca istenen alanları paylaşır.
Kullanılan standartlar AB'nin dijital kimlik cüzdanıyla aynıdır: SD-JWT VC (Selective Disclosure JWT Verifiable Credential)Selective disclosure destekli JSON tabanlı belge biçimi; EUDI Wallet'ta ve Tamga'da çevrimiçi gösterme için kullanılır. ve ISO mdocISO/IEC 18013-5 mobil belge biçimi, CBOR ile kodlanır; yüz yüze gösterme ve mobil ehliyet için kullanılır. belgeleri (credential)Belge verenin imzaladığı ve kişinin cüzdanında duran dijital belge; kişi yalnız istenen alanları gösterir., belge verme için OpenID4VCI (OpenID for Verifiable Credential Issuance)Belge verenin belgeyi cüzdana teslim ettiği protokol., belge gösterme için OpenID4VP (OpenID for Verifiable Presentations)Doğrulayıcının cüzdandan belge istediği ve gösterimi aldığı protokol., kurum kimliği için X.509 ve imzalı güven listeleri (trust list)Bir ülkenin kök sertifikalarını, belge verenlerini ve kayıtlı relying party'lerini taşıyan imzalı liste. Bugün Tamga'da güven bu listelere dayanır; ortak defter sonra gelir..
Bu site geliştiriciler içindir. Roller, kurallar ve katılım şartları Tamga ARF'de; genel anlatım tamga.network'tedir.
Hangi yol sizin?
| Ne yapmak istiyorsunuz? | Rehber | Paket |
|---|---|---|
| Web sitenize "Tamga ile giriş yap" eklemek | GUIDE-0001 | @tamga-network/verifier (+ /web) |
| Sunucunuzda belge doğrulamak (işe alım, kampüs, yaş, bilet kapısı) | GUIDE-0002 | @tamga-network/verifier, @tamga-network/trust |
| Kurumunuzu belge veren olarak ağa kaydettirmek | GUIDE-0007 | — |
| Sitenizi doğrulayıcı olarak kaydettirmek | GUIDE-0008 | — |
| Kurumunuzun belgelerini kişilerin cüzdanına vermek | GUIDE-0003 | @tamga-network/issuer (+ /client) |
| Tamga uyumlu bir cüzdan geliştirmek | GUIDE-0005, kontrol listesi GUIDE-0010 | @tamga-network/wallet-core |
| Güven listelerini okumak, ileride ağ düğümü çalıştırmak | GUIDE-0006 | @tamga-network/trust, contracts/, network/ |
| Ülkenizin güven listesini ağa bağlamak | GUIDE-0011 | apps/trust-publisher |
| Uygulamanızın kurallara uyduğunu göstermek | GUIDE-0009 | conformance/ |
| Gerçek ağa dokunmadan uçtan uca denemek (test ağı) | GUIDE-0013 | sandbox.tamga.network |
| Hepsinin çalışan, testli kodunu görmek | GUIDE-0004 | — |
| Bir şey ters gittiğinde | GUIDE-0012 | — |
Yerelde denemek
Gereken: Node.js 22 ve Git. Depoyu alın ve geliştirme ortamını kurun:
git clone https://github.com/tamga-network/tamga-network && cd tamga-network
npm install
npm run setup # geliştirme PKI'si → şema kataloğu → güven listeleri → doğrulama
npm run check # testler + tip denetimi
npx vitest run examples # dört örnek, gerçek paketlerlenpm run setup yerel bir kök sertifika, örnek kurum sertifikaları ve imzalı güven listeleri üretir (ops/pki/; gizli anahtarlar depoya girmez). Kodunuzu bu yerel listelere karşı deneyebilirsiniz. Uyum vektörleri için: npm run conformance (conformance/).
Paketler
| Paket | Ne işe yarar | Kim kullanır |
|---|---|---|
@tamga-network/core | özetler, kimlik türetme (issuer_id, schema_id), sertifika yardımcıları | herkes (dolaylı) |
@tamga-network/trust (+ /core) | imzalı güven listelerini yükler ve doğrular; tek okuma arayüzü TrustSource | doğrulayıcı, cüzdan, belge veren |
@tamga-network/schemas | belge türü kataloğu: tür tanımı, JSON Schema, içerik özetleri | belge veren, doğrulayıcı |
@tamga-network/sd-jwt | SD-JWT VC: selective disclosure, holder binding, iptal listesi | belge veren, doğrulayıcı |
@tamga-network/mdoc | ISO 18013-5 mdoc: CBOR, COSE, verme ve doğrulama | kimlik belgesini veren, doğrulayıcı |
@tamga-network/issuer (+ /client) | belge üretimi, OpenID4VCI; /client barındırılan servis için | belge veren |
@tamga-network/verifier (+ /web, /zk) | doğrulama hattı, üç değerli sonuç, OpenID4VP; /web sayfa kiti, /zk sıfır bilgi ispatı | doğrulayıcı, web sitesi |
@tamga-network/wallet-core | cüzdan çekirdeği: anahtarlar, belge alma, yerel denetim, gösterme (Node + React Native) | cüzdan geliştiricisi |
Her paketin kendi sayfası SDK'lar bölümündedir. Paketler npm'de ön sürüm (0.x) olarak yayında; 1.0'a kadar arayüz değişebilir. Her sürüm bu depodan GitHub Actions ile üretilir ve kaynak kanıtı (provenance) taşır.
Adresler
| Adres | Ne | Kim kullanır |
|---|---|---|
https://trust.tamga.network | imzalı güven listeleri (lotl.jws, tl-tr.jws), çapa günlüğü, keys/ | herkes — TrustSource üzerinden |
https://tamga.network/trust-anchor | kök parmak izleri (yapılandırmanıza sabitlersiniz) | herkes |
https://schemas.tamga.network/v1/catalogue.json | belge türü kataloğu | belge veren, doğrulayıcı, cüzdan |
https://issuer.tamga.network/{kurum} | barındırılan belge verme servisi (OpenID4VCI + /api/v1) | belge veren, cüzdan |
https://status.tamga.network/{opak} | iptal listeleri (Token Status List) | doğrulayıcı |
https://verify.tamga.network | Tamga Verify: barındırılan doğrulayıcı + sayfa kiti (/tamga-verifier.js) | web sitesi, doğrulayıcı |
https://wallet.tamga.network | cüzdan sağlayıcısı: Wallet Instance Attestation (WIA) | cüzdan |
https://id.tamga.network | geçici kimlik belgesi servisi | cüzdan |
Bugün ne hazır?
| Parça | Durum |
|---|---|
| Paketler | npm'de ön sürüm (0.x); 1.0'a kadar arayüz değişebilir |
| Barındırılan doğrulayıcı | çalışıyor: sunumu sitenin sunucusu imzalı beyanla açar, değerler yalnızca ona ve bir kez verilir (ADR-0017); politikalar bugün sabit |
| Barındırılan belge verme | çalışıyor: kurum başına kapsamlı API anahtarı (ADR-0016) |
| Güven çapası | imzalı güven listeleri (ADR-0009); belge veren ve doğrulayıcı kaydını Tamga operatörü yapar |
| Gizlilik | site başına takma ad (ADR-0031); sıfır bilgi ispatıyla (ZK) yaş doğrulama — doğrulayıcı tarafı hazır (ADR-0032) |
| Zincir (Besu/QBFT) | tasarlandı, kontratlar yazıldı; en az iki bağımsız validator operatörüyle açılır (GUIDE-0006) |
Her entegrasyonda ortak kurallar
- Kişisel veriyi loglamayın. Belge alanlarının değeri ve iptal indeksi log ve denetim kaydına girmez (SPEC-API-0001 AP3–AP4).
- Yalnızca gereken alanı isteyin. İsteğiniz güven listesindeki kaydınızın kapsamını aşamaz (AP6).
- Sonuç üç değerlidir:
ACCEPTED,REJECTED,INDETERMINATE. "Şu an doğrulanamadı" belgenin kötü olduğu anlamına gelmez (AP2). - Güven verisini yalnızca
TrustSourceüzerinden okuyun; liste dosyalarını kendiniz yorumlamayın. - Rolünüze göre bağlayıcı kuralların tamamı: Tamga ARF — Ek B, Tamga Rulebook.