Distributed Access Token
DAT توکن دسترسی‌ای است که چند سرویس با مشخصاتی یکسان آن را صادر و راستی‌آزمایی می‌کنند. توکن شامل زمان انقضا، شناسه گواهی، داده عمومی، داده رمزگذاری‌شده و امضاست. سرور راستی‌آزمایی بدون پرسش مکرر از سرور صدور، توکن را با گواهی‌های خود بررسی می‌کند.
گواهی، روش‌های امضا و رمزگذاری توکن، کلیدها، بازه صدور و TTL را در یک مجموعه قرار می‌دهد. با DAT CMS، به‌جای توزیع دستی گواهی برای هر سرویس، می‌توان گواهی‌های قابل صدور یا فقط قابل راستی‌آزمایی را همگام کرد.
⏱️
انقضا بخشی از مشخصات است
هر DAT زمان انقضا دارد. لازم نیست هر برنامه عمر توکن را جداگانه تفسیر کند.
🔏
بخش عمومی از بخش رمزگذاری‌شده جداست
مقادیر لازم برای مسیریابی را در plain و مقادیری را که نباید آشکار شوند در secure قرار دهید.
🔑
کلید با گواهی انتخاب می‌شود
cid در توکن به گواهی لازم برای راستی‌آزمایی اشاره می‌کند. حتی هنگام چرخش کلید می‌توان توکن‌های قبلی را راستی‌آزمایی کرد.
🌐
سرویس‌ها مستقیماً یکدیگر را پرس‌وجو نمی‌کنند
اگر هر سرویس همان گواهی‌ها را داشته باشد، سرور صدور و سرور راستی‌آزمایی می‌توانند جداگانه اجرا شوند.
روند استفاده
person کاربر
workspace_premium DAT CMS
ایجاد و نگهداری گواهی
ارسال گواهی به سرویس‌ها
login سرویس صدور
apps سرویس راستی‌آزمایی
سرویس صدور با گواهی کامل DAT می‌سازد و سرویس راستی‌آزمایی با گواهی فقط راستی‌آزمایی آن را بررسی می‌کند. DAT CMS اختیاری است؛ در محیطی که گواهی‌ها مستقیماً توزیع می‌شوند، فقط می‌توان از مدیر محلی کلاینت استفاده کرد.
ساختار DAT
expire
uint64 (دهدهی)
.
cid
uint64 (شانزدهی)
.
plain
Base64Url
.
secure
Base64Url
.
signature
Base64Url
با نگه‌داشتن نشانگر روی هر فیلد، توضیح آن نمایش داده می‌شود.
📘
آشنایی با DAT
نقش توکن، گواهی، سرویس صدور و سرویس راستی‌آزمایی به‌ترتیب توضیح داده می‌شود.
کتابخانه‌ها
key

ایجاد گواهی‌های DAT

الگوریتم امضا
الگوریتم رمز
شروع صدور DATunixtime
دوره صدور DATثانیه
TTL مربوط به DAT (عمر)ثانیه
schedule2026-08-31 16:18:03 ~ 17:18:03 Z
تعداد ایجاد
move_to_inbox

واردکردن گواهی‌های DAT

swap_horiz

مبدل بایت، Base64 و Hex

متن
0 بایت
Base64
Hex
هش
MD5
خطا
SHA 1
خطا
SHA 224
خطا
SHA 256
خطا
SHA 384
خطا
SHA 512
خطا
SHA-3 256
خطا
SHA-3 384
خطا
SHA-3 512
خطا