DAT
DAT kirtanin ASCII ne da aka raba da digo (.). Filaye suna bayyana sau ɗaya a tsayayyen tsari, kuma sa hannu yana tabbatar da cewa filayen baya sun kasance yadda aka aika su.
expire.cid.plain.secure.signatureFilaye
| Fili | Wakilci | Ma'ana |
|---|---|---|
expire | Lambar goma marar alama | Unix time da DAT zai kare |
cid | Ƙaramin baƙaƙen hex na lamba marar alama | ID na takardar shaidar tabbatarwa |
plain | Base64Url ba tare da padding ba | Byte da ba a ɓoye ba |
secure | Base64Url ba tare da padding ba | Byte da algorithm na ɓoyewar takardar shaida ya kare |
signature | Base64Url ba tare da padding ba | Sa hannun ainihin ASCII bytes na expire.cid.plain.secure |
Ba za a iya canza plain ba domin yana cikin yankin sa hannu, amma kowa na iya decode ɗinsa. Saka sirri, bayanan mutum da ƙimomin da ake amfani da su kai tsaye wajen hukuncin izini a secure. secure marar komai ma ingantacce ne.
Daidaitaccen wakilci
- Dukan DAT dole ya zama ASCII.
- Ana rubuta lambobi ba tare da alama, sarari, prefix ko
0na gaba da ba dole ba. Ƙimar0kaɗai ake rubuta0. - Base64Url yana amfani da haruffan URL-safe kuma ba ya yarda da
=padding ko sarari. - Ana ƙin Base64Url marar daidaito da ke wakiltar byte iri ɗaya da kirtani daban.
- Idan adadin filaye ko tsarinsu ya bambanta, ba DAT ba ne.
Waɗannan dokoki suna hana aiwatarwa daban karɓar kirtani daban a matsayin DAT iri ɗaya.
Bayarwa
- Zaɓi takardar shaida da za ta iya bayarwa yanzu.
- Ƙirƙiri
expireta ƙara TTL na takardar ga lokacin yanzu. - Encode
plainda Base64Url. - Ƙoye
secureda algorithm na takardar shaida. - Sa hannu kan ASCII bytes da suka haɗa filayen baya da digo.
Bayarwa tana yiwuwa ne kawai a zangon takardar start <= now <= start + duration.
Tabbatarwa
- Parse DAT bisa dokokin daidaitaccen wakilci.
- Duba cewa
expire > now.expire == nowyana nufin ya ƙare. - Nemo takardar da ta dace da
cidkuma tabbatar za ta iya tabbatarwa. - Tabbatar da sa hannun ainihin bytes na
expire.cid.plain.secure. - Tabbatar da kuma decrypt
secure, sannan mayar da shi tare daplain.
Parsing API da ba sa tabbatar da sa hannu na lura ko bincike ne kawai. Kada a yi amfani da sakamakonsu don tantancewa ko bayar da izini.
Nauyin da ke wajen ƙa'ida
DAT ba ya ayyana ma'ajiyar masu amfani, hanyar login, tsarin izini, header na isar da token ko jerin soke token. Manhaja ce ke yanke shawarar wace buƙata za ta amince da verified payload.