Ücretsiz başla

Open Badges: doğrulanabilir belgelerin ardındaki açık standart

Open Badge, açık bir standarda göre tanımlanmış dijital bir belgedir: kim neyi, ne zaman, kimden aldı bilgisi, makinece okunabilir bir belge olarak sabit bir adreste tutulur. Bu adresi herkes doğrulayabilir, hiçbir sağlayıcı onu kendine kilitleyemez. Bu sayfa standardı, sonrasında yerli yerine oturtup kendiniz kullanabileceğiniz biçimde anlatır. Etkinliğiniz için günlük dilde yine „rozet“ denen o duyuru görselini arıyorsanız: onu LinkedIn rozeti oluşturun sayfası ele alıyor.

Bir Open Badge nedir, tek paragrafta

Open Badge, bir başarı ya da katılım için düzenlenmiş, Open Badges spesifikasyonuna göre tanımlanan dijital bir belgedir. Bu standart başlangıçta Mozilla tarafından geliştirildi, bugün ise 1EdTech (eski adıyla IMS Global) tarafından sürdürülüyor. İşin özü şu: belgeye dair tüm bilgiler, sabit bir URL altında yapılandırılmış ve herkesin erişebileceği bir belge olarak durur. Belgeyi doğrulamak isteyen kişi bu URL'yi çağırır, hepsi bu. Burada konu ettiğimiz 2.0 sürümünde her belge birbirine bağlı üç belgeden oluşur: Issuer, BadgeClass ve Assertion.

Üç yapı taşı: Issuer, BadgeClass, Assertion

Standart bir belgeyi üç parçaya ayırır ve bu ayrım ilk bakışta göründüğünden daha akıllıcadır. Issuer, kimin verdiğini anlatır: ad, web sitesi, iletişim. BadgeClass, neyin verildiğini anlatır: belgenin başlığı, açıklaması, ölçütleri, görseli. Assertion ise tekil verme işlemidir: şu kişi, şu BadgeClass'ı, şu tarihte aldı.

Böylece bir sertifika türünün tanımı yalnızca bir kez var olmak zorundadır, ister 20 ister 2.000 kişiye verin. Sistemimizden gerçek bir Assertion işte böyle görünür, yalnızca token kısaltıldı:

Assertion (Open Badges 2.0, barındırılan)
{
  "@context": "https://w3id.org/openbadges/v2",
  "type": "Assertion",
  "id": "https://oneclickbadge.com/ob/assertion/3f9d…",
  "badge": "https://oneclickbadge.com/ob/badge/3f9d…",
  "recipient": {
    "type": "url",
    "hashed": false,
    "identity": "https://oneclickbadge.com/cert/3f9d…"
  },
  "issuedOn": "2026-07-04T18:22:31Z",
  "verification": { "type": "hosted" },
  "evidence": "https://oneclickbadge.com/cert/3f9d…"
}

İki ayrıntı ikinci bir bakışı hak ediyor. badge alanı yalnızca bir adrestir: BadgeClass orada durur, o da Issuer'a işaret eder; bir doğrulama aracı zincirin tamamını böyle takip eder. recipient olarak ise burada sertifika sayfasının adresi yer alır; bir e-posta adresi, karması alınmış olanı bile, hiçbir yerde görünmez. Böylece herkese açık belge, doğrudan iletişim bilgisi olmadan iş görür. Kişinin adı, bağlantılı sertifika sayfasında durur; onu belgeyi alırken kendisi oraya yazmıştır.

Barındırılan mı imzalı mı: doğrulamanın iki yolu

Spesifikasyon, bir Assertion'ı doğrulanabilir kılmanın iki yolunu tanır. İmzalı rozetlerde belge, verenin kriptografik imzasını taşır, yani kendini kendisi kanıtlar; ama bunun için veren tarafında anahtar yönetimi gerekir. Barındırılan rozetlerde ise daha basit bir kural geçerlidir: Assertion, kendi id adresi altında verenin sunucusundan çağrılabildiği sürece gerçektir. Doğrulamak o zaman şu kadardır: URL'yi çağır ve karşılaştır.

Barındırılan yöntemin hafife alınan bir avantajı var: temiz iptal. Veren bir belgeyi geri çektiğinde, aynı adres o andan itibaren HTTP durum kodu 410 ve içinde „revoked: true“ satırı bulunan kısa bir belgeyle yanıt verir. Geri çekilmiş bir sertifika öylece sessizleşmez; artık geçerli olmadığını etkin biçimde bildirir. OneClickBadge'de biz de bunu böyle yaparız, örneğin bir sertifika yanlışlıkla iki kez verildiğinde.

Görsel, belgeyi sırtında taşır

Standardın bir ayrıntısı neredeyse şiirsel: „baking“. Rozet görseli, çoğunlukla bir PNG, kendi Assertion'ını ve doğrulama adresini doğrudan görsel dosyasının içine gömülü alır, teknik olarak openbadges anahtar sözcüğüne sahip bir iTXt metin bloğu biçiminde. Görsel sonrasında tıpatıp aynı görünür, ama doğrulama yolunu içinde taşır: dosyayı bir doğrulama aracına sürükleyen kişi, görsel kaç indirmeden ve sohbetten geçmiş olursa olsun Assertion'a ulaşır.

Sıralama önemini korur: kanıtlayabilen tek şey barındırılan Assertion'dır. Bir görsel istendiği gibi kopyalanıp değiştirilebilir; belge adresi altındaki yanıtı ise yalnızca veren denetler.

Open Badges ve LinkedIn: neler olur, neler olmaz

Burada, pek çok yazıda dolaşan en yaygın yanlış anlaşılmayı düzeltelim: LinkedIn, Open Badge meta verilerini okumaz. Orada bir rozet içe aktarımı, otomatik bir doğrulama, doğrulanmış rozetler için özel bir simge yoktur. LinkedIn'de olan şey, ad, veren kuruluş ve bir URL için alanları bulunan „Lisanslar ve Sertifikalar“ profil bölümüdür. Bununla LinkedIn tarafından onaylanmış ya da tanınmış olan hiçbir şey yoktur.

Yine de standart LinkedIn için işe yaramaz değildir, tam tersine: URL alanına belge adresi girer. Profilde „Belgeyi göster“e tıklayan kişi, arkasında doğrulanabilir Assertion'ın durduğu sertifika sayfasına ulaşır. Girişin kendisi, alıcılar için tek tıkla, form alanları önceden doldurulmuş olarak hazırlanabilir. Bunun katılımcıların gözünden nasıl göründüğünü profile ekleme rehberi gösteriyor.

Lisanslar ve sertifikalar
C
Katılım Sertifikası, Cloud Summit 2026
Cloud Summit (OneClickBadge üzerinden)
Veriliş Temmuz 2026
Kimlik bilgisini göster
bir katılımcı için örnek, profilin Lisanslar ve sertifikalar bölümünde.

Open Badges vermek, bunu bir BT projesine çevirmeden

Standardı kendiniz uygulamak çok az organizatör için değer taşır: Issuer, BadgeClass ve her bir Assertion için kalıcı olarak erişilebilir uç noktalara, üstüne iptal mantığına ve „baked“ bir görsele ihtiyacınız olurdu. Etkinlikler, webinarlar ve eğitimler için hazır bir yol var: OneClickBadge'de bir katılım sertifikası tasarlarsınız, verilen her nüsha kendiliğinden barındırılan Assertion'ını, iptal mekanizmasını ve görselle birlikte PDF'ini alır.

Çok sayıda katılımcıya dağıtım, liste yüklemeden, etkinlikten sonra paylaştığınız bir kendin-al bağlantısı üzerinden işler. Bunun neden özellikle belge konusunda aynı zamanda bir veri koruma kararı olduğunu çok sayıda katılımcı için sertifikalar sayfası anlatıyor.

Peki ya Open Badges 3.0?

3.0 sürümü standardı W3C Verifiable Credentials'a taşır; bu, kriptografik imzalar ve alıcı tarafında daha fazla denetim içeren bir modeldir. Üniversite ekosistemleri ve uzun ömürlü eğitim belgeleri için doğru yön budur. Etkinlik katılımı senaryosu içinse bugün pratik durum, barındırılan biçimiyle 2.0'dır: yaygın her doğrulama aracı onu anlar, iptal çalışır ve kimsenin cüzdan ya da anahtar yönetmesi gerekmez. Bu yüzden biz 2.0 barındırılan üzerine kuruyoruz ve 3.0'ı sakince izlemeye devam ediyoruz.

İlgili içerik

Sık sorulan sorular

LinkedIn, Open Badges'i tanır ya da doğrular mı?
Hayır. LinkedIn meta verileri okumaz ve hiçbir şeyi denetlemez; Lisanslar ve Sertifikalar profil bölümü yalnızca ad, kuruluş ve bir URL alır. Doğrulanabilirlik verenden gelir: URL, arkasında barındırılan Assertion'ın her an çağrılabildiği sertifika sayfasına götürür.
Bir Open Badge ile PDF sertifikayı ayıran nedir?
PDF bir dosyadır, Open Badge ise çağrılabilir bir durumdur. Bir PDF'i herkes başkasına iletebilir ya da taklit edebilir, kimse de fark etmez. Assertion verende durur, makineyle doğrulanabilir ve gerektiğinde iptal edilebilir. Pratikte ikisine de ihtiyacınız olur: dosya ve yazıcı için PDF, doğrulanabilir olması gereken her şey için belge bağlantısı.
Alıcıların bir hesaba ya da cüzdana ihtiyacı var mı?
Barındırılan biçimiyle Open Badges 2.0 için gerekmez. Belge herkese açık bir URL'dir, görsel ve PDF ise sıradan dosyalardır. OneClickBadge'de katılımcılar sertifikalarını bir bağlantı üzerinden alır ve bizde oturum açmadan LinkedIn profillerine ekler.
Open Badges vermek ne kadara mal olur?
Standardın kendisi bir şeye mal olmaz, açıktır. OneClickBadge'de bir etkinlik oluşturur, sertifikayı ve barındırılan belgeyi ücretsiz bir hesapla kurarsınız; bunun ötesinde ne geçerli olduğunu oluştururken görürsünüz. Alıcılar hiçbir zaman ödeme yapmaz ve hesaba ihtiyaç duymaz.
Open Badges sahteciliğe karşı güvenli mi?
Barındırılan Assertion, yöntemin sınırları içinde öyledir: tam olarak verenin sunucusunda kendi id adresi altında durduğunda geçerlidir ve bunu taklit etmek isteyen, o web sunucusunu denetlemek zorunda kalırdı. Görselin kendisi kopyalanabilir kalır, bu yüzden güvenilir olan hep arkasındaki adrestir.

Kaynaklar

Harici platformlara ilişkin bilgiler son olarak 12 Temmuz 2026 tarihinde kontrol edildi.