Skip to content
GUIDE-0000RehberYürürlüktesürüm 1.0.13 Ekim 2026

Başlarken ​

Bu sayfa, Tamga ile bir şey geliştirmek isteyen herkes için ilk duraktır: hangi yolun size uygun olduğunu, hangi paketi kuracağınızı ve yerelde nasıl deneyeceğinizi anlatır.

Ne zaman okunur: ilk gün, kod yazmadan önce. Buradan kendi rolünüzün rehberine geçersiniz. Kavramlara önce göz atmak isterseniz Kavramlar bölümü kısa ve sadedir.

Tamga ne yapar? ​

Kurumlar kişilere belge verir: diploma, öğrenci belgesi, kimlik, bilet. Tamga bu belgeleri kişinin telefonundaki cüzdana koyar. Belgeyi görmek isteyen biri (bir işveren, bir web sitesi, bir etkinlik kapısı) onu kuruma sormadan, saniyeler içinde doğrular. Kişi her seferinde yalnızca istenen alanları paylaşır.

Kullanılan standartlar AB'nin dijital kimlik cüzdanıyla aynıdır: SD-JWT VC (Selective Disclosure JWT Verifiable Credential)Selective disclosure destekli JSON tabanlı belge biçimi; EUDI Wallet'ta ve Tamga'da çevrimiçi gösterme için kullanılır. ve ISO mdocISO/IEC 18013-5 mobil belge biçimi, CBOR ile kodlanır; yüz yüze gösterme ve mobil ehliyet için kullanılır. belgeleri (credential)Belge verenin imzaladığı ve kişinin cüzdanında duran dijital belge; kişi yalnız istenen alanları gösterir., belge verme için OpenID4VCI (OpenID for Verifiable Credential Issuance)Belge verenin belgeyi cüzdana teslim ettiği protokol., belge gösterme için OpenID4VP (OpenID for Verifiable Presentations)Doğrulayıcının cüzdandan belge istediği ve gösterimi aldığı protokol., kurum kimliği için X.509 ve imzalı güven listeleri (trust list)Bir ülkenin kök sertifikalarını, belge verenlerini ve kayıtlı relying party'lerini taşıyan imzalı liste. Bugün Tamga'da güven bu listelere dayanır; ortak defter sonra gelir..

Bu site geliştiriciler içindir. Roller, kurallar ve katılım şartları Tamga ARF'de; genel anlatım tamga.network'tedir.

Hangi yol sizin? ​

Ne yapmak istiyorsunuz?RehberPaket
Web sitenize "Tamga ile giriş yap" eklemekGUIDE-0001@tamga-network/verifier (+ /web)
Sunucunuzda belge doğrulamak (işe alım, kampüs, yaş, bilet kapısı)GUIDE-0002@tamga-network/verifier, @tamga-network/trust
Kurumunuzu belge veren olarak ağa kaydettirmekGUIDE-0007—
Sitenizi doğrulayıcı olarak kaydettirmekGUIDE-0008—
Kurumunuzun belgelerini kişilerin cüzdanına vermekGUIDE-0003@tamga-network/issuer (+ /client)
Tamga uyumlu bir cüzdan geliştirmekGUIDE-0005, kontrol listesi GUIDE-0010@tamga-network/wallet-core
Güven listelerini okumak, ileride ağ düğümü çalıştırmakGUIDE-0006@tamga-network/trust, contracts/, network/
Ülkenizin güven listesini ağa bağlamakGUIDE-0011apps/trust-publisher
Uygulamanızın kurallara uyduğunu göstermekGUIDE-0009conformance/
Gerçek ağa dokunmadan uçtan uca denemek (test ağı)GUIDE-0013sandbox.tamga.network
Hepsinin çalışan, testli kodunu görmekGUIDE-0004—
Bir şey ters gittiğindeGUIDE-0012—

Yerelde denemek ​

Gereken: Node.js 22 ve Git. Depoyu alın ve geliştirme ortamını kurun:

sh
git clone https://github.com/tamga-network/tamga-network && cd tamga-network
npm install
npm run setup            # geliştirme PKI'si → şema kataloğu → güven listeleri → doğrulama
npm run check            # testler + tip denetimi
npx vitest run examples   # dört örnek, gerçek paketlerle

npm run setup yerel bir kök sertifika, örnek kurum sertifikaları ve imzalı güven listeleri üretir (ops/pki/; gizli anahtarlar depoya girmez). Kodunuzu bu yerel listelere karşı deneyebilirsiniz. Uyum vektörleri için: npm run conformance (conformance/).

Paketler ​

PaketNe işe yararKim kullanır
@tamga-network/coreözetler, kimlik türetme (issuer_id, schema_id), sertifika yardımcılarıherkes (dolaylı)
@tamga-network/trust (+ /core)imzalı güven listelerini yükler ve doğrular; tek okuma arayüzü TrustSourcedoğrulayıcı, cüzdan, belge veren
@tamga-network/schemasbelge türü kataloğu: tür tanımı, JSON Schema, içerik özetleribelge veren, doğrulayıcı
@tamga-network/sd-jwtSD-JWT VC: selective disclosure, holder binding, iptal listesibelge veren, doğrulayıcı
@tamga-network/mdocISO 18013-5 mdoc: CBOR, COSE, verme ve doğrulamakimlik belgesini veren, doğrulayıcı
@tamga-network/issuer (+ /client)belge üretimi, OpenID4VCI; /client barındırılan servis içinbelge veren
@tamga-network/verifier (+ /web, /zk)doğrulama hattı, üç değerli sonuç, OpenID4VP; /web sayfa kiti, /zk sıfır bilgi ispatıdoğrulayıcı, web sitesi
@tamga-network/wallet-corecüzdan çekirdeği: anahtarlar, belge alma, yerel denetim, gösterme (Node + React Native)cüzdan geliştiricisi

Her paketin kendi sayfası SDK'lar bölümündedir. Paketler npm'de ön sürüm (0.x) olarak yayında; 1.0'a kadar arayüz değişebilir. Her sürüm bu depodan GitHub Actions ile üretilir ve kaynak kanıtı (provenance) taşır.

Adresler ​

AdresNeKim kullanır
https://trust.tamga.networkimzalı güven listeleri (lotl.jws, tl-tr.jws), çapa günlüğü, keys/herkes — TrustSource üzerinden
https://tamga.network/trust-anchorkök parmak izleri (yapılandırmanıza sabitlersiniz)herkes
https://schemas.tamga.network/v1/catalogue.jsonbelge türü kataloğubelge veren, doğrulayıcı, cüzdan
https://issuer.tamga.network/{kurum}barındırılan belge verme servisi (OpenID4VCI + /api/v1)belge veren, cüzdan
https://status.tamga.network/{opak}iptal listeleri (Token Status List)doğrulayıcı
https://verify.tamga.networkTamga Verify: barındırılan doğrulayıcı + sayfa kiti (/tamga-verifier.js)web sitesi, doğrulayıcı
https://wallet.tamga.networkcüzdan sağlayıcısı: Wallet Instance Attestation (WIA)cüzdan
https://id.tamga.networkgeçici kimlik belgesi servisicüzdan

Bugün ne hazır? ​

ParçaDurum
Paketlernpm'de ön sürüm (0.x); 1.0'a kadar arayüz değişebilir
Barındırılan doğrulayıcıçalışıyor: sunumu sitenin sunucusu imzalı beyanla açar, değerler yalnızca ona ve bir kez verilir (ADR-0017); politikalar bugün sabit
Barındırılan belge vermeçalışıyor: kurum başına kapsamlı API anahtarı (ADR-0016)
Güven çapasıimzalı güven listeleri (ADR-0009); belge veren ve doğrulayıcı kaydını Tamga operatörü yapar
Gizliliksite başına takma ad (ADR-0031); sıfır bilgi ispatıyla (ZK) yaş doğrulama — doğrulayıcı tarafı hazır (ADR-0032)
Zincir (Besu/QBFT)tasarlandı, kontratlar yazıldı; en az iki bağımsız validator operatörüyle açılır (GUIDE-0006)

Her entegrasyonda ortak kurallar ​

  • Kişisel veriyi loglamayın. Belge alanlarının değeri ve iptal indeksi log ve denetim kaydına girmez (SPEC-API-0001 AP3–AP4).
  • Yalnızca gereken alanı isteyin. İsteğiniz güven listesindeki kaydınızın kapsamını aşamaz (AP6).
  • Sonuç üç değerlidir: ACCEPTED, REJECTED, INDETERMINATE. "Şu an doğrulanamadı" belgenin kötü olduğu anlamına gelmez (AP2).
  • Güven verisini yalnızca TrustSource üzerinden okuyun; liste dosyalarını kendiniz yorumlamayın.
  • Rolünüze göre bağlayıcı kuralların tamamı: Tamga ARF — Ek B, Tamga Rulebook.