Standartlar
EN 18216: Veri Alışverişi Protokolleri
EN 18216 hangi protokolleri ve veri formatlarını tanımlıyor? RESTful API'ler, HTTPS/TLS, mesaj formatları ve satıcı bağımsızlığı ilkesi.
EN 18216:2026, Dijital Ürün Pasaportu verisinin nasıl taşınacağını tanımlar: veri işleme, alışveriş protokolleri ve formatlar. EN 18222'nin tanımladığı operasyonların üzerinden aktığı kanal budur.
Ne tanımlıyor?
| Konu | İçerik |
|---|---|
| Protokol | HTTPS/TLS üzerinden REST |
| Format | Yapılandırılmış, makine-okunabilir mesajlar |
| Kimlik doğrulama | Erişim katmanlarıyla uyumlu yetkilendirme |
| Uzantılar | Gönüllü alanlara izin, çekirdeği bozmadan |
| Bağımsızlık | Tescilli protokol veya format zorunluluğu olamaz |
Bkz. EN 18222 pasaport API'leri ve EN 18223 çekirdek veri modeli.
Neden önemli?
Bir DPP platformu seçerken sorulacak en somut soru şudur: "Verimi standart bir API üzerinden ve standart bir formatta alabiliyor muyum?" EN 18216, bu sorunun cevabını sözleşmeye yazılabilir hale getirir.
Pratikte bu, üç riski azaltır:
- Sağlayıcı değişikliği: veriyi taşımak mümkün olur.
- Müşteri entegrasyonu: perakendeci veya OEM sizin API'nizi tüketebilir.
- Otorite erişimi: denetim sorguları standart bir arayüzden yapılabilir.
Bkz. DPP servis sağlayıcı nedir ve DPP yazılımı seçme kriterleri.
İçerik müzakeresi ile ilişkisi
Tüketici tarafında aynı URL'nin insana HTML, makineye JSON-LD dönmesi resolver katmanında gerçekleşir. EN 18216 ise sistemler arası (B2B, B2G) veri alışverişini düzenler. İkisi birlikte, tek bir tanımlayıcının hem tüketiciye hem sistemlere hizmet etmesini sağlar. Bkz. resolver servisi nedir.
Uygulama notları
- TLS sürüm ve şifre paketi politikası belirleyin; pasaport ürün ömrü boyunca ayakta kalacak.
- Hız sınırlama ve önbellekleme planlayın: kamu katmanı yüksek trafik alabilir.
- Sürüm başlıkları kullanın: API sürümü ile pasaport sürümü farklı şeylerdir.
- Hata formatını standartlaştırın: entegre eden tarafın işini kolaylaştırır.
Bkz. DPP sistemlerinde siber güvenlik.
Sık sorulan sorular
Standart belirli bir JSON şeması dayatıyor mu?
Şema EN 18223 tarafındadır; EN 18216 taşıma ve format ilkelerini belirler.
Kendi API'mi yazabilir miyim?
Evet, standarda uyduğu sürece. Ancak sürümleme, erişim katmanı ve kalıcılık yükümlülükleri de eşlik eder. Bkz. kendin yap mı, satın al mı.
GraphQL kullanabilir miyim?
Standart REST üzerine kuruludur; ek arayüzler sunabilirsiniz, ancak standart uyumlu REST arayüzünün varlığı beklenir.


