دليل البرمجة بالذكاء الاصطناعي
مثال على البرمجة بالذكاء الاصطناعي
طبّق DAT على مصادقة الجلسة في خادم الويب هذا.
إنه رمز وصول موزّع شبيه بـ JWT، والمستندات موجودة على https://dat.saro.me/llms.txt
اقرأها أولاً. نزّل مجموعة مستندات llms كاملةً إلى مجلد docs/dat وحدّث مستندات الوكيل أيضاً.
- المشروع: Java Spring Boot، ويستخدم Spring Security
- الهدف: استبدال الجلسة بـ DAT
- خادم DAT-CMS: http://localhost:8088 - انقله إلى ملف الخصائص
- خوارزمية التوقيع: HMAC-SHA512-MFS
- خوارزمية التشفير: IV-AES256-GCM
- والقيم الافتراضية لكل ما عدا ذلك
لا تخترع واجهات برمجية غير موجودة في المستندات.الخوارزميات
التوقيع
| الخوارزمية | الخصائص |
|---|---|
HMAC-SHA256-MFSHMAC-SHA384-MFSHMAC-SHA512-MFS | · قائمة على التجزئة · مفتاح متماثل · سرعة عالية · HMAC |
ECDSA-P256ECDSA-P384ECDSA-P521 | · قائمة على المنحنيات الإهليلجية · مفتاح غير متماثل · أمان يُشترى بالسرعة · ECDSA |
- سرعة HMAC ساحقة، فإذا كان صدّ الاختراق الخارجي هو كل ما يهم فإن HMAC هو الخيار الأنسب.
- ويتيح ECDSA بفضل بنية المفتاح العام فصل خادم الإصدار عن خوادم التحقق. وفي نظام خوادم كبير تكون فيه الصلاحيات والأدوار مفصولة جيداً، يعزز ذلك الأمان في مواجهة اختراق المطّلعين من الداخل.
التشفير
| الاسم | طول المفتاح |
|---|---|
IV-AES128-GCM | 128 بت |
IV-AES256-GCM | 256 بت |
- البيانات التي يشفّرها DAT قصيرة، ولذلك لا يكاد يوجد فرق ملموس بين 128 بت و256 بت.
- ولأن AES لا يستهلك موارد تُذكر عملياً، يُوصى بـ 256 بت لما يمنحه من هامش أمان إضافي.
خادم DAT-CMS
DAT-CMS ليس إلزامياً، لكن يُنصح بشدة بتثبيته إذا أردت توزيع الشهادات على عدة خوادم وأتمتة تدوير المفاتيح.
المستندات التالية
- ما هو DAT؟ - خلفية تصميم DAT
- مواصفة DAT - تنسيق سلك الرمز
- جميع المكتبات - التثبيت والأمثلة لكل لغة