Open Source

Unser Bekenntnis zu Open Source

OpenDPP ist open-core. Die Client-Oberfläche — die Helfer, Schemata und SDKs, mit denen Sie integrieren — ist unter Apache-2.0 offen, sodass Sie darauf aufbauen, sie prüfen und Lock-in vermeiden können. Der gehostete Node, der Ihre Pässe signiert, versiegelt und auflöst, ist das Produkt, das wir für Sie betreiben.

Live aus der npm-Registry – wird automatisch aktualisiert, niemals manuell gepflegt.

3.683
Downloads pro Monat
7
veröffentlichte Pakete
v1.14.0
API-Version
4
SDK-Sprachen
SDKs und Client-Bibliotheken

Wählen Sie Ihre Sprache aus

Offizielle SDKs und Client-Bibliotheken, die auf Ihren Stack zugeschnitten sind. Die SDKs werden aus dem öffentlichen OpenAPI-Vertrag generiert und sind an dessen Version gebunden – die SDK-Version entspricht der Version des API-Vertrags.

TS

TypeScriptnpmv1.14.0776 / Monat

Vollständig typisierter ESM-Client, keine Laufzeitabhängigkeiten. Node 20 und höher.

npm install @opendpp/sdk

Client-Bibliotheken auf npm

@opendpp/gs1

v0.5.01.776 / Monat

GS1 Digital Link URI-Builder und GS1 Mod-10-Prüfziffer-Helfer — die Identifikator-Mathematik hinter jedem scanbaren Pass.

@opendpp/csv

v0.2.1531 / Monat

Ein reiner CSV-zu-Pass-Referenz-Mapper: Verwandeln Sie eine Tabellenzeile in eine strukturierte Pass-Nutzlast, mit Fehlern, die pro Zeile gemeldet werden.

@opendpp/webhooks

v0.1.267 / Monat

OpenDPP-Webhook-Ereignistypen plus ein konstant-zeitiger HMAC-SHA256-Signaturverifizierer, damit Sie den empfangenen Nutzlasten vertrauen können.

@opendpp/eori

v0.1.3193 / Monat

Validierung der EORI-Zollkennung gegen den autoritativen EOS-Dienst der Europäischen Kommission, plus reine Offline-Helfer für EORI-Syntax und -Parsing.

@opendpp/aeo

v0.1.255 / Monat

Statusabfrage als Zugelassener Wirtschaftsbeteiligter (AEO, trusted-trader) gegen den autoritativen EOS-Dienst der Europäischen Kommission — ein Sorgfaltspflicht-Signal für die Lieferkette.

@opendpp/vies

v0.1.1207 / Monat

Überprüfung der Gültigkeit von EU-Umsatzsteuer-Identifikationsnummern anhand des offiziellen VIES-Dienstes der Europäischen Kommission sowie reine Offline-Hilfsfunktionen zur Syntaxprüfung und zum Parsen von Umsatzsteuer-Identifikationsnummern.

@opendpp/testdata

v0.3.078 / Monat

Deterministische synthetische Beispiel-Pässe für jede ESPR-Kategorie, dazu Lieferketten-Ereignisketten und importfertiges CSV — Integrationen testen, ohne Daten von Hand zu bauen.

J

JavaMaven Centralv1.14.0

Typisierter Client, der auf dem JDK-HTTP-Client basiert. Java 17 und höher; GPG-signierte Artefakte.

implementation("eu.opendpp-node:opendpp-sdk:1.14.0")

Java-Client-Bibliotheken sind in der Roadmap vorgesehen. Das SDK ist ab heute verfügbar und deckt die gesamte öffentliche API ab – alles, was die npm-Helfer umschließen, ist nur einen typisierten Aufruf entfernt.

K

Kotlinüber Javav1.14.0

Das Java-Artefakt entspricht den Konventionen von Kotlin – gleiche Koordinaten, kein separates Paket.

implementation("eu.opendpp-node:opendpp-sdk:1.14.0")
Py

PythonPyPIv1.14.0

Typisierter Client auf Basis von pydantic v2 – Antwortmodelle tolerieren additive Änderungen. Python 3.9 und höher.

pip install opendpp-sdk
···

Ihre Sprache

Weitere offizielle SDKs sind in Planung. Der OpenAPI-Vertrag ist öffentlich zugänglich – erstellen Sie noch heute einen Client für jeden beliebigen Stack.

curl https://opendpp-node.eu/openapi.json
Open-core, in klarer Sprache

Was wir öffnen, und warum

Eine einfache Regel: Was Ihnen bei der Integration mit OpenDPP hilft, ist offen; was Ihre Schlüssel schützt oder den Node betreibt, bleibt beim gehosteten Dienst.

Offen — die Client-Oberfläche

Jeder Helfer, den Sie aufrufen, um Identifikatoren zu formatieren, Ihre Daten zuzuordnen, einen Webhook zu verifizieren oder mit der API zu sprechen, wird unter Apache-2.0 veröffentlicht. Lesen Sie ihn, forken Sie ihn, vendoren Sie ihn — kein Konto erforderlich.

  • Identifikator-, CSV- und Webhook-Helfer
  • Die typisierten API-SDKs, die aus dem öffentlichen OpenAPI-Vertrag generiert wurden
  • AAS- und UNTP / W3C-VC-Interop-Schemata, -Beispiele und -Validatoren
  • Das KI-Wissensbündel (OKF) und /llms.txt

Geschlossen — der gehostete Node

Schlüsselverwahrung, Versiegelung, DID- und Sperr-Ausstellung sowie Auflösung laufen auf dem verwalteten Node. Diese Grenze ist es, die die privaten Schlüssel jedes Mandanten im Tresor hält.

  • Mandantenspezifischer Schlüsseltresor und Pass-Versiegelung
  • did:web- und Sperrstatuslisten-Ausstellung
  • Die Auflösungs-, Persistenz- und Aufbewahrungsschicht
  • Die mandantenfähige Steuerungsebene
Kein Lock-in. Die Interop-Schemata, Beispiele und Offline-Validatoren sind öffentlich, sodass Ihre Pässe portabel und mit Standard-Tooling verifizierbar bleiben — unabhängig von uns.

Die geschlossene Linie ist bewusst gezogen und tragend: Ihre Signaturschlüssel verlassen niemals den Tresor, und der Node gibt niemals einen Credential-Emitter heraus, der in Ihrem Namen außerhalb der Plattform signieren könnte.

Ebenfalls zugänglich – die Interoperabilitäts- und Wissensdatenbanken

Lizenz & Marke

Apache-2.0, und ein Wort zum Namen

Die offenen Pakete und Repositories sind unter Apache-2.0 lizenziert — nutzen Sie sie gleichermaßen in kommerziellen und offenen Projekten. Der gehostete OpenDPP-Dienst und seine Serverkomponenten bleiben proprietär.

OpenDPP™ ist eine Marke der Opendpp UAB. Sie dürfen gerne Integrationen erstellen, die mit OpenDPP funktionieren, und das auch sagen; „OpenDPP-conformant“ beschreibt Software, die mit dem OpenDPP-Node interoperiert — es ist keine Zertifizierung oder Befürwortung, die wir erteilen.

Mit OpenDPP entwickeln

Beginnen Sie mit den offenen Paketen und dem öffentlichen API-Vertrag — kein Konto erforderlich, um den Code zu lesen.

Die OpenDPP-Organisation auf GitHub erkunden