# /iz/ DUVARI → W3C/IETF STANDART İZ FORMATI — TASARIM TASLAĞI (KM66) Kaynak: `C:\AIOS\_elma_kaynak\arastirma_mayis\ID\ID1.md` (Bölüm 4, HTTP Üstbilgi Matrisi) Hedef: `tarim.online` `/api/iz_birak` + `/api/izler.json` kayıtlarına standart iz kimliği katmanı. ## Durum (2026-09-02) | Adım | Durum | |---|---| | 1 · traceparent + onceki_iz_id + sem | **CANLI** (CR-D12 · Kaptan onayı) | | 2 · UI zincir rozeti | **CANLI** (CR-D13 · `/iz/` duvarı) | | 3 · Ed25519 imza + /api/iz_dogrula | **CANLI** (CR-D15 · Kaptan onayı) | | 4 · content-digest (SHA-256) yanıt alanı | **CANLI** (CR-D80 · `digest_sha256` + `digest_eslesir` `/api/iz_dogrula`) | ## v2 alanları (geriye uyumlu) 1. `traceparent` (W3C): `00-<32hex trace_id>-<16hex span_id>-01` 2. `onceki_iz_id`: hash-chain — yoksa `GENESIS` 3. `sem`: `iz/2` (eski kayıtlar `iz/1`) 4. `imza`: Ed25519 base64 + `imza_durum: IMZALI_ED25519` (anahtar yoksa `null` + `ANAHTAR_YOK_IMZASIZ`) 5. `digest_sha256` (adım 4 taslak): imzalanan alanların kanonik JSON'undan SHA-256 hex — `/api/iz_dogrula` ile çapraz kontrol ## Fail-closed İmza anahtarı yoksa asla sahte imza basılmaz. `onceki_iz_id` bulunamazsa `GENESIS`.