DAT (Distributed Access Token) — Una especificación de token ligera y de alto rendimiento con seguridad forzada y rotación obligatoria de claves. Una alternativa más rápida y segura a JWT.
DAT (Distributed Access Token) es un token de autenticación distribuido en el que todos los servidores que emiten y verifican sesiones solo necesitan compartir una única especificación. Está construido sobre campos binarios de ancho fijo, por lo que se lee y se escribe directamente por desplazamiento sin coste de análisis, y el propio protocolo separa la ventana de emisión del TTL para que la rotación de certificados (key rolling) pueda imponerse con independencia del lenguaje o de la implementación.
El DAT Certificate Management Service (CMS) se encarga automáticamente de la creación, la propagación y la expiración de los certificados de todo el clúster según una planificación programada (Cron), de modo que las claves pueden rotar de forma segura sin que los tokens ya emitidos fallen la verificación porque varios servidores todavía no hayan sincronizado por completo el nuevo certificado.
Formato de trama binaria
Diseñado con campos binarios de ancho fijo, que se leen directamente por desplazamiento sin ningún paso de análisis. Se emite y se verifica con una sobrecarga mínima, sin codificación ni decodificación JSON.
Rotación de claves obligatoria
Los certificados se sustituyen automáticamente según un ciclo fijo y el siguiente certificado siempre está listo antes de que expire el actual. Esto descarta estructuralmente el incidente operativo típico de JWT en el que una clave permanece igual durante años.
Separación entre la ventana de emisión y el TTL
La "ventana de emisión" del certificado y el "período de validez de los tokens emitidos" son valores separados, de modo que los tokens ya emitidos siguen verificándose hasta que se agota su TTL, incluso después de que el certificado deje de emitir.
Clientes nativos para los principales lenguajes
Dispone de clientes oficiales para Rust, Java/Kotlin, JavaScript/TypeScript, Python, Go, C#, Ruby y C/C++, cada uno con una API idiomática de su lenguaje.
Arquitectura general
person Usuario
workspace_premium DAT CMS
Crea certificados por periodo de validez
Limpia los caducados
Solicitud de inicio de sesión
Emite un DAT con el certificado
login Servidor de inicio de sesión
Sync de certificados de emisión
Solicitud de contenido con DAT
Verifica el DAT y responde
apps Servidores de contenido
Sync de certificados de verificación
Solo el servidor de inicio de sesión recibe certificados con los que puede emitir; los servidores de contenido reciben certificados de solo verificación y comprueban con ellos el DAT que llega. El usuario trata con un único servicio y un servidor de contenido nunca tiene que hablar con el servidor de inicio de sesión.
Estructura del token
....
plain
Base64Url
secure
Base64Url
signature
Base64Url
Pase el cursor sobre cada campo para ver su descripción.
Servicio de gestión de certificados DAT Guía de despliegue
Kubernetes (multi-pod) · Docker · binario (Linux, macOS, Windows) — genere ahora mismo el comando de ejecución
→
Soporte de plataforma
Generar certificado DAT
Algoritmo de firma
Algoritmo de cifrado
Hora de inicio de emisión del DATunixtime
Duración de emisión del DATSegundos
DAT TTL (Tiempo de vida)Segundos
schedule2026-08-22 12:35:28 ~ 13:35:28 Z
Cantidad a generar
Importar certificados DAT
Conversor de Bytes, Base64, Hex
Texto
0 bytes
Base64
Hex
Hash
MD5
Error
SHA 1
Error
SHA 224
Error
SHA 256
Error
SHA 384
Error
SHA 512
Error
SHA-3 256
Error
SHA-3 384
Error
SHA-3 512
Error