AI কোডিং গাইড

ভাইব কোডিং উদাহরণ

এই ওয়েব সার্ভারের সেশন প্রমাণীকরণে DAT প্রয়োগ করো।
এটি JWT-এর মতো একটি বিতরণকৃত অ্যাক্সেস টোকেন, আর ডকুমেন্ট আছে https://dat.saro.me/llms.txt ঠিকানায়।
আগে সেগুলো পড়ে নাও। পুরো llms ডকুমেন্ট সেট ডাউনলোড করে docs/dat ফোল্ডারে রাখো, আর এজেন্ট ডকুমেন্টও হালনাগাদ করো।

- প্রকল্প: Java Spring Boot, Spring Security ব্যবহার করছে
- লক্ষ্য: সেশনের বদলে DAT বসানো
- DAT-CMS সার্ভার: http://localhost:8088 - এটি প্রোপার্টিতে সরিয়ে নাও
- স্বাক্ষর অ্যালগরিদম: HMAC-SHA512-MFS
- এনক্রিপশন অ্যালগরিদম: IV-AES256-GCM
- বাকি সবকিছু ডিফল্ট

ডকুমেন্টে নেই এমন API অনুমান করে বানিয়ো না।

অ্যালগরিদম

স্বাক্ষর

অ্যালগরিদমবৈশিষ্ট্য
HMAC-SHA256-MFS
HMAC-SHA384-MFS
HMAC-SHA512-MFS
· হ্যাশ ভিত্তিক
· সিমেট্রিক কী
· দ্রুত গতি
· HMAC
ECDSA-P256
ECDSA-P384
ECDSA-P521
· এলিপটিক কার্ভ ভিত্তিক
· অ্যাসিমেট্রিক কী
· গতির বিনিময়ে পাওয়া নিরাপত্তা
· ECDSA
  • HMAC-এর গতি অনেক বেশি, তাই বাইরের আক্রমণ ঠেকানোটুকুই যদি একমাত্র বিবেচনা হয় তবে HMAC বেছে নেওয়াই ভালো।
  • ECDSA ব্যবহার করলে পাবলিক কী কাঠামোর সুবাদে ইস্যু সার্ভার ও যাচাই সার্ভার আলাদা রাখা যায়। অনুমতি ও ভূমিকা ভালোভাবে বিভক্ত এমন বড় সার্ভার সিস্টেমে এটি অভ্যন্তরীণ আক্রমণের বিরুদ্ধে নিরাপত্তা জোরদার করে।

এনক্রিপশন

নামকী দৈর্ঘ্য
IV-AES128-GCM128-বিট
IV-AES256-GCM256-বিট
  • DAT যে ডেটা এনক্রিপ্ট করে তা ছোট, তাই 128-বিট আর 256-বিটের মধ্যে বাস্তব পরিমাপযোগ্য পার্থক্য প্রায় নেই।
  • AES-এ কার্যত কোনো রিসোর্স খরচ হয় না, তাই নিরাপত্তার বাড়তি ব্যবধান রাখতে 256-বিট সুপারিশ করা হয়।

DAT-CMS সার্ভার

DAT-CMS ইনস্টল করুন

DAT-CMS বাধ্যতামূলক নয়, তবে একাধিক সার্ভারে সার্টিফিকেট বিতরণ ও কী রোলিং স্বয়ংক্রিয় করতে হলে এটি ইনস্টল করার জোরালো সুপারিশ করা হয়।

পরবর্তী ডকুমেন্ট