Examples
Die fünf Anfragen, die eine Integration tatsächlich stellt
Einen Pass ausstellen. Ein Ereignis anfügen. Eine Lieferantenaussage signieren. Eine prüfen. Einen Scan bedienen. Die meisten Integrationen sind diese fünf, wiederholt — alles andere ist Abbildung.
- Beginnen mit
- Ausstellen + Anfügen
- Später ergänzen
- Signierte Aussagen
- Umgebung
- Zuerst Sandbox
Definition
Was tut eine typische Passintegration tatsächlich?
Fünf Operationen, wiederholt. Einen Pass zu einer GS1-Kennung ausstellen. EPCIS-2.0-Ereignisse anfügen, während sich das Produkt bewegt. Signierte Aussagen von Lieferanten einsammeln. Eine vorgelegte Aussage prüfen. Und die öffentliche Sicht ausliefern, wenn jemand den Datenträger am Produkt scannt.
The volume is dominated by the first two. The difficulty is dominated by the third, which is a supplier relationship problem rather than a technical one.
01
Einen Pass ausstellen
curl https://api.circuleid.com/v1/passports \
-H "Authorization: Bearer $CIRCULEID_API_KEY" \
-H "Idempotency-Key: $(uuidgen)" \
-d '{
"gtin": "09506000134352",
"productGroup": "textiles",
"level": "model",
"record": {
"name": "Merino Crew Knit",
"materials": [
{ "name": "merino wool", "share": 0.82, "certification": "RWS" },
{ "name": "recycled polyamide", "share": 0.18 }
],
"carbonFootprint": { "value": 14.2, "unit": "kgCO2e", "method": "ISO 14067" }
}
}'02
Ein Lieferkettenereignis anfügen
curl https://api.circuleid.com/v1/events \
-H "Authorization: Bearer $CIRCULEID_API_KEY" \
-d '{
"type": "ObjectEvent",
"action": "OBSERVE",
"eventTime": "2026-03-14T09:22:00+01:00",
"epcList": ["urn:epc:id:sgtin:0950600.013435.SN8817403"],
"bizStep": "urn:epcglobal:cbv:bizstep:commissioning",
"disposition": "urn:epcglobal:cbv:disp:active",
"bizLocation": { "id": "urn:epc:id:sgln:0950600.00001.0" }
}'03
Eine Lieferantenaussage signieren
curl https://api.circuleid.com/v1/credentials \
-H "Authorization: Bearer $SUPPLIER_API_KEY" \
-d '{
"type": "RecycledContentCredential",
"issuer": "did:web:mill.example.com",
"subject": "01/09506000134352",
"validUntil": "2027-03-14T00:00:00Z",
"claim": {
"material": "polyamide",
"recycledShare": 0.18,
"basis": "mass",
"chainOfCustody": "mass-balance"
}
}'04
Eine Ihnen vorgelegte Aussage verifizieren
curl https://api.circuleid.com/v1/credentials/verify \
-H "Authorization: Bearer $CIRCULEID_API_KEY" \
-d '{ "credential": { /* the credential as presented */ } }'
# {
# "verified": true,
# "issuer": "did:web:mill.example.com",
# "issuedAt": "2026-03-14T09:31:02Z",
# "status": "active" # "revoked" fails verification
# }05
Einen Scan bedienen
# What the phone requests when a consumer scans the carrier:
curl https://id.circuleid.com/01/09506000134352 \
-H "Accept: application/json"
# A browser gets the rendered public passport instead.
# A verified recycler presenting a credential gets the treatment tier
# from the same URL — the resolver decides, not the caller.Muster
Wo jeder davon üblicherweise liegt
Ausstellungspipeline
Ein geplanter Job, der PLM liest und Pässe für die nächste Produktionsserie ausstellt.
Ereigniserfassung
Ein Dienst, der WMS- und MES-Meldungen laufend in EPCIS-Ereignisse übersetzt.
Lieferantenportal
Wo Lieferanten der zweiten Stufe die Aussagen einreichen und signieren, die Sie selbst nicht treffen können.
Shop
Die öffentliche Stufe lesen, um belegte Nachhaltigkeitsdaten in einem Angebot zu zeigen.
Der Träger selbst
Überhaupt kein eigener Code — der Resolver bedient den Scan direkt.
Rücknahmeannahme
Die Behandlungsstufe an einer Rücknahme- oder Recyclinglinie lesen.
Antworten
Häufig gestellte Fragen
Mit welchem Beispiel sollte ich anfangen?
Einen Pass ausstellen und dann ein Ereignis anfügen. Diese beiden decken den Großteil des Verkehrs einer Integration ab und zwingen Sie, das Identitätsmodell festzulegen — Modell, Charge oder Stück —, die Entscheidung, von der alles andere abhängt und die sich am schwersten später ändern lässt.
Muss ich Nachweise ab dem ersten Tag handhaben?
Nein. Ein Pass mit unsignierten Daten ist immer noch ein funktionierender Pass; er kann nur nicht zeigen, wer welche Zahl behauptet hat. Die meisten Programme stellen zuerst aus und ergänzen signierte Lieferantenaussagen, sobald Lieferanten angebunden sind — das ist auch die Reihenfolge, die die Lieferantenbindung realistisch zulässt.
Was bekommt die Verbraucherin durch einen Scan wirklich?
Die öffentliche Stufe des Passes, aufgelöst über die GS1-Digital-Link-Kennung im Datenträger, als Seite für einen Browser dargestellt oder als JSON an ein System zurückgegeben, das danach fragt. Keine Authentifizierung, kein Konto und kein Profil der scannenden Person.
Können wir testen, ohne die Produktion zu berühren?
Ja. Sandbox-Schlüssel lösen gegen einen getrennten Hostnamen auf, und Sandbox-Pässe verhalten sich exakt wie Produktionspässe. Weil ein Produktionspass ein langlebiges öffentliches Artefakt ist, wird die Trennung erzwungen statt bloß konventionell — ein Sandbox-Schlüssel erreicht die Produktion schlicht nicht.
Next step
Führen Sie die ersten beiden mit einem Sandbox-Schlüssel aus
Stellen Sie einen Pass aus und fügen Sie ein Ereignis an. Das genügt, um das Identitätsmodell festzulegen — die Entscheidung, auf der alles andere ruht.