Distributed Access Token
DAT توکن دسترسیای است که چند سرویس با مشخصاتی یکسان آن را صادر و راستیآزمایی میکنند. توکن شامل زمان انقضا، شناسه گواهی، داده عمومی، داده رمزگذاریشده و امضاست. سرور راستیآزمایی بدون پرسش مکرر از سرور صدور، توکن را با گواهیهای خود بررسی میکند.
گواهی، روشهای امضا و رمزگذاری توکن، کلیدها، بازه صدور و TTL را در یک مجموعه قرار میدهد. با DAT CMS، بهجای توزیع دستی گواهی برای هر سرویس، میتوان گواهیهای قابل صدور یا فقط قابل راستیآزمایی را همگام کرد.
انقضا بخشی از مشخصات است
هر DAT زمان انقضا دارد. لازم نیست هر برنامه عمر توکن را جداگانه تفسیر کند.
بخش عمومی از بخش رمزگذاریشده جداست
مقادیر لازم برای مسیریابی را در plain و مقادیری را که نباید آشکار شوند در secure قرار دهید.
کلید با گواهی انتخاب میشود
cid در توکن به گواهی لازم برای راستیآزمایی اشاره میکند. حتی هنگام چرخش کلید میتوان توکنهای قبلی را راستیآزمایی کرد.
سرویسها مستقیماً یکدیگر را پرسوجو نمیکنند
اگر هر سرویس همان گواهیها را داشته باشد، سرور صدور و سرور راستیآزمایی میتوانند جداگانه اجرا شوند.
روند استفاده
person کاربر
workspace_premium DAT CMS
ایجاد و نگهداری گواهی
ارسال گواهی به سرویسها
درخواست احراز هویت
صدور DAT
login سرویس صدور
همگامسازی گواهی قابل صدور
درخواست همراه DAT
پاسخ پس از راستیآزمایی
apps سرویس راستیآزمایی
همگامسازی گواهی فقط راستیآزمایی
سرویس صدور با گواهی کامل DAT میسازد و سرویس راستیآزمایی با گواهی فقط راستیآزمایی آن را بررسی میکند. DAT CMS اختیاری است؛ در محیطی که گواهیها مستقیماً توزیع میشوند، فقط میتوان از مدیر محلی کلاینت استفاده کرد.
ساختار DAT
....
plain
Base64Url
secure
Base64Url
signature
Base64Url
با نگهداشتن نشانگر روی هر فیلد، توضیح آن نمایش داده میشود.
آشنایی با DAT
نقش توکن، گواهی، سرویس صدور و سرویس راستیآزمایی بهترتیب توضیح داده میشود.
→
کتابخانهها
ایجاد گواهیهای DAT
الگوریتم امضا
الگوریتم رمز
شروع صدور DATunixtime
دوره صدور DATثانیه
TTL مربوط به DAT (عمر)ثانیه
schedule2026-08-31 16:18:03 ~ 17:18:03 Z
تعداد ایجاد
واردکردن گواهیهای DAT
مبدل بایت، Base64 و Hex
متن
0 بایت
Base64
Hex
هش
MD5
خطا
SHA 1
خطا
SHA 224
خطا
SHA 256
خطا
SHA 384
خطا
SHA 512
خطا
SHA-3 256
خطا
SHA-3 384
خطا
SHA-3 512
خطا