Unser Bekenntnis zu Open Source
OpenDPP ist open-core. Die Client-Oberfläche — die Helfer, Schemata und SDKs, mit denen Sie integrieren — ist unter Apache-2.0 offen, sodass Sie darauf aufbauen, sie prüfen und Lock-in vermeiden können. Der gehostete Node, der Ihre Pässe signiert, versiegelt und auflöst, ist das Produkt, das wir für Sie betreiben.
Live aus der npm-Registry – wird automatisch aktualisiert, niemals manuell gepflegt.
Wählen Sie Ihre Sprache aus
Offizielle SDKs und Client-Bibliotheken, die auf Ihren Stack zugeschnitten sind. Die SDKs werden aus dem öffentlichen OpenAPI-Vertrag generiert und sind an dessen Version gebunden – die SDK-Version entspricht der Version des API-Vertrags.
TypeScriptnpmv1.14.0776 / Monat
Vollständig typisierter ESM-Client, keine Laufzeitabhängigkeiten. Node 20 und höher.
npm install @opendpp/sdk
Client-Bibliotheken auf npm
@opendpp/gs1
v0.5.01.776 / Monat
GS1 Digital Link URI-Builder und GS1 Mod-10-Prüfziffer-Helfer — die Identifikator-Mathematik hinter jedem scanbaren Pass.
@opendpp/csv
v0.2.1531 / Monat
Ein reiner CSV-zu-Pass-Referenz-Mapper: Verwandeln Sie eine Tabellenzeile in eine strukturierte Pass-Nutzlast, mit Fehlern, die pro Zeile gemeldet werden.
@opendpp/webhooks
v0.1.267 / Monat
OpenDPP-Webhook-Ereignistypen plus ein konstant-zeitiger HMAC-SHA256-Signaturverifizierer, damit Sie den empfangenen Nutzlasten vertrauen können.
@opendpp/eori
v0.1.3193 / Monat
Validierung der EORI-Zollkennung gegen den autoritativen EOS-Dienst der Europäischen Kommission, plus reine Offline-Helfer für EORI-Syntax und -Parsing.
@opendpp/aeo
v0.1.255 / Monat
Statusabfrage als Zugelassener Wirtschaftsbeteiligter (AEO, trusted-trader) gegen den autoritativen EOS-Dienst der Europäischen Kommission — ein Sorgfaltspflicht-Signal für die Lieferkette.
@opendpp/vies
v0.1.1207 / Monat
Überprüfung der Gültigkeit von EU-Umsatzsteuer-Identifikationsnummern anhand des offiziellen VIES-Dienstes der Europäischen Kommission sowie reine Offline-Hilfsfunktionen zur Syntaxprüfung und zum Parsen von Umsatzsteuer-Identifikationsnummern.
@opendpp/testdata
v0.3.078 / Monat
Deterministische synthetische Beispiel-Pässe für jede ESPR-Kategorie, dazu Lieferketten-Ereignisketten und importfertiges CSV — Integrationen testen, ohne Daten von Hand zu bauen.
JavaMaven Centralv1.14.0
Typisierter Client, der auf dem JDK-HTTP-Client basiert. Java 17 und höher; GPG-signierte Artefakte.
implementation("eu.opendpp-node:opendpp-sdk:1.14.0")
Java-Client-Bibliotheken sind in der Roadmap vorgesehen. Das SDK ist ab heute verfügbar und deckt die gesamte öffentliche API ab – alles, was die npm-Helfer umschließen, ist nur einen typisierten Aufruf entfernt.
Kotlinüber Javav1.14.0
Das Java-Artefakt entspricht den Konventionen von Kotlin – gleiche Koordinaten, kein separates Paket.
implementation("eu.opendpp-node:opendpp-sdk:1.14.0")
Ihre Sprache
Weitere offizielle SDKs sind in Planung. Der OpenAPI-Vertrag ist öffentlich zugänglich – erstellen Sie noch heute einen Client für jeden beliebigen Stack.
curl https://opendpp-node.eu/openapi.json
Was wir öffnen, und warum
Eine einfache Regel: Was Ihnen bei der Integration mit OpenDPP hilft, ist offen; was Ihre Schlüssel schützt oder den Node betreibt, bleibt beim gehosteten Dienst.
Offen — die Client-Oberfläche
Jeder Helfer, den Sie aufrufen, um Identifikatoren zu formatieren, Ihre Daten zuzuordnen, einen Webhook zu verifizieren oder mit der API zu sprechen, wird unter Apache-2.0 veröffentlicht. Lesen Sie ihn, forken Sie ihn, vendoren Sie ihn — kein Konto erforderlich.
- Identifikator-, CSV- und Webhook-Helfer
- Die typisierten API-SDKs, die aus dem öffentlichen OpenAPI-Vertrag generiert wurden
- AAS- und UNTP / W3C-VC-Interop-Schemata, -Beispiele und -Validatoren
- Das KI-Wissensbündel (OKF) und /llms.txt
Geschlossen — der gehostete Node
Schlüsselverwahrung, Versiegelung, DID- und Sperr-Ausstellung sowie Auflösung laufen auf dem verwalteten Node. Diese Grenze ist es, die die privaten Schlüssel jedes Mandanten im Tresor hält.
- Mandantenspezifischer Schlüsseltresor und Pass-Versiegelung
- did:web- und Sperrstatuslisten-Ausstellung
- Die Auflösungs-, Persistenz- und Aufbewahrungsschicht
- Die mandantenfähige Steuerungsebene
Die geschlossene Linie ist bewusst gezogen und tragend: Ihre Signaturschlüssel verlassen niemals den Tresor, und der Node gibt niemals einen Credential-Emitter heraus, der in Ihrem Namen außerhalb der Plattform signieren könnte.
Ebenfalls zugänglich – die Interoperabilitäts- und Wissensdatenbanken
opendpp-interop
Das Interop-Grenz-Kit: offizielle AAS (IDTA)- und UNTP / W3C-VC-Schemata, live reproduzierbare Beispiele, ein Offline-Konformitätsvalidator und von OpenDPP verfasste, nicht-normative SHACL-Shapes.
opendpp-knowledge
Das OpenDPP-Wissensbündel im Open Knowledge Format (OKF) — maschinenlesbares Markdown, mit dem KI-Agenten die API erlernen können. Außerdem live bereitgestellt unter /okf und beworben über /llms.txt.
Apache-2.0, und ein Wort zum Namen
Die offenen Pakete und Repositories sind unter Apache-2.0 lizenziert — nutzen Sie sie gleichermaßen in kommerziellen und offenen Projekten. Der gehostete OpenDPP-Dienst und seine Serverkomponenten bleiben proprietär.
OpenDPP™ ist eine Marke der Opendpp UAB. Sie dürfen gerne Integrationen erstellen, die mit OpenDPP funktionieren, und das auch sagen; „OpenDPP-conformant“ beschreibt Software, die mit dem OpenDPP-Node interoperiert — es ist keine Zertifizierung oder Befürwortung, die wir erteilen.
Mit OpenDPP entwickeln
Beginnen Sie mit den offenen Paketen und dem öffentlichen API-Vertrag — kein Konto erforderlich, um den Code zu lesen.
Die OpenDPP-Organisation auf GitHub erkunden