Takardar shaida

Takardar shaidar DAT tana wakiltar zangon lokaci, algorithms da maɓallan da ake buƙata don bayarwa da tabbatar da token a kirtani guda.

cid
uint64
.
start
uint64
.
duration
uint64
.
ttl
uint64
.
sig-alg
name
.
crypto-alg
name
.
sig-key
Base64Url
.
crypto-key
Base64Url
Takardar shaida ma tana da filayen ASCII masu tsayayyen tsari da aka raba da digo.
text
cid.start.duration.ttl.sig-alg.crypto-alg.sig-key.crypto-key

Zangon lokaci

  • Takardar shaida tana iya bayar da DAT daga start zuwa start + duration, har da iyakokin biyu.
  • DAT da aka bayar yana da inganci na ttl daga lokacin bayarwa.
  • Ana buƙatar takardar don tabbatarwa har start + duration + ttl. A daidai wannan lokacin ma tana iya tabbatarwa.

Idan an goge takardar da zarar lokacin bayarwa ya ƙare, ba za a iya tabbatar da DAT da aka riga aka bayar ba. Manaja da CMS suna kula da ikon bayarwa da ikon tabbatarwa dabam.

ID na takardar shaida da sauya maɓalli

cid yarjejeniya ce ta fili da ke gano maɓallai da zangon lokaci. Kada a rubuta sabon maɓalli a kan cid na da. Lokacin sauya maɓalli, ƙirƙiri sabuwar takarda kuma yi amfani da sabon cid. Ayyuka suna daidaita sabuwar takarda tun da wuri, sannan su cire tsohuwa bayan duk DAT da ta bayar sun ƙare.

Algorithms na sa hannu

SunaAmfaniTakardar tabbatarwa kaɗai
HMAC-SHA256-MFSHMAC SHA-256Ba a goyon baya
HMAC-SHA384-MFSHMAC SHA-384Ba a goyon baya
HMAC-SHA512-MFSHMAC SHA-512Ba a goyon baya
ECDSA-P256ECDSA P-256Ana goyon baya
ECDSA-P384ECDSA P-384Ana goyon baya
ECDSA-P521ECDSA P-521Ana goyon baya

HMAC yana amfani da maɓalli iri ɗaya don sa hannu da tabbatarwa, don haka bai wa sabar tabbatarwa maɓallin yana ba ta ikon bayarwa ma. A wuraren da dole a raba ikon bayarwa, yi amfani da ECDSA da takardun tabbatarwa kaɗai.

Algorithms na ɓoyewa

SunaMaɓalli
IV-AES128-GCMAES-128
IV-AES256-GCMAES-256

Sunayen algorithm suna cikin yarjejeniyar waya. Kada a maye gurbinsu da sunayen laƙabi na JWT.

Cikakkiyar takarda da takardar tabbatarwa kaɗai

Cikakkiyar takardar ECDSA tana da private key da ake buƙata don sa hannu. Takardar tabbatarwa kaɗai tana barin public key na ECDSA, amma tana riƙe maɓallin AES da ake buƙata don decrypt secure. Don haka aikin tabbatarwa kaɗai na iya duba da decrypt DAT amma ba zai iya bayar da sabon DAT ba.