DAT (Distributed Access Token) — مواصفة رمز خفيفة وعالية الأداء مع أمان مفروض وتدوير إلزامي للمفاتيح. بديل أسرع وأكثر أماناً من JWT.
DAT (Distributed Access Token) هو رمز مصادقة موزّع يكفي فيه أن تتشارك جميع الخوادم التي تُصدر الجلسات وتتحقق منها مواصفةً واحدة فقط. صُمِّم على أساس حقول ثنائية ثابتة العرض فيُقرأ ويُكتب مباشرةً عبر الإزاحة دون تكلفة تحليل، كما يفصل البروتوكول نفسه بين نافذة الإصدار و TTL حتى يمكن فرض تبديل الشهادات (تدوير المفاتيح) بمعزل عن اللغة والتنفيذ.
تتولى خدمة إدارة شهادات DAT (CMS) إنشاء شهادات المجموعة بأكملها ونشرها وإنهاء صلاحيتها تلقائياً وفق جدول مبرمَج (Cron)، ولذلك يمكن تدوير المفاتيح بأمان دون وقوع حادث تفشل فيه الرموز الصادرة في التحقق قبل أن تُتم الخوادم المتعددة مزامنة الشهادة الجديدة بالكامل.
تنسيق إطار ثنائي
مصمم بحقول ثنائية ثابتة العرض تُقرأ مباشرةً عبر الإزاحة دون أي مرحلة تحليل. يتم الإصدار والتحقق بأدنى قدر من العبء دون ترميز أو فك ترميز JSON.
تدوير إلزامي للمفاتيح
تتبدل الشهادات تلقائياً وفق دورة محددة، وتكون الشهادة التالية جاهزة دائماً قبل انتهاء الحالية. وهذا يمنع هيكلياً الحادث التشغيلي المعروف في JWT حيث يبقى المفتاح على حاله مدة طويلة.
الفصل بين نافذة الإصدار و TTL
"مدة إمكانية إصدار الشهادة" و"مدة صلاحية الرمز الصادر" منفصلتان، ولذلك تظل الرموز التي خرجت بالفعل تُتحقق حتى نهاية مدة TTL الخاصة بها حتى بعد توقف الشهادة عن الإصدار.
عملاء أصليون للغات الرئيسية
يمكنك استخدام عملاء رسميين مقدَّمين بواجهة برمجية اصطلاحية لكل لغة: Rust وJava/Kotlin وJavaScript/TypeScript وPython وGo وC# وRuby وC/C++.
البنية العامة
person المستخدم
workspace_premium DAT CMS
إنشاء الشهادات حسب مدة الصلاحية
إزالة الشهادات المنتهية
طلب تسجيل الدخول
إصدار DAT بالشهادة
login خادم تسجيل الدخول
مزامنة شهادات الإصدار
طلب المحتوى بـ DAT
التحقق من DAT ثم تقديم الخدمة
apps خوادم المحتوى
مزامنة شهادات التحقق فقط
خادم تسجيل الدخول وحده يتلقى شهادات صالحة للإصدار، أما خوادم المحتوى فتتلقى شهادات للتحقق فقط وتفحص بها الـ DAT الوارد. يتعامل المستخدم مع خدمة واحدة فقط، ولا يحتاج خادم المحتوى إلى التواصل مع خادم تسجيل الدخول.
بنية الرمز
....
plain
Base64Url
secure
Base64Url
signature
Base64Url
مرّر المؤشر فوق كل حقل لعرض شرحه.
دليل نشر خدمة إدارة شهادات DAT
Kubernetes (متعدد الـ Pods) · Docker · ملف ثنائي (Linux، macOS، Windows) — أنشئ أمر التشغيل الآن
→
دعم المنصات
إنشاء شهادة DAT
خوارزمية التوقيع
خوارزمية التشفير
وقت بدء إصدار DATunixtime
مدة إصدار DATثوانٍ
DAT TTL (مدة الصلاحية)ثوانٍ
schedule2026-08-22 12:35:27 ~ 13:35:27 Z
عدد الإنشاء
استيراد شهادات DAT
محول البايتات وBase64 وHex
نص
0 بايت
Base64
Hex
تجزئة
MD5
خطأ
SHA 1
خطأ
SHA 224
خطأ
SHA 256
خطأ
SHA 384
خطأ
SHA 512
خطأ
SHA-3 256
خطأ
SHA-3 384
خطأ
SHA-3 512
خطأ