AI कोडिंग गाइड
वाइब कोडिंग का उदाहरण
इस वेब सर्वर के सत्र प्रमाणीकरण में DAT लागू करो।
यह JWT जैसा वितरित एक्सेस टोकन है, और इसके दस्तावेज़ https://dat.saro.me/llms.txt पर हैं।
पहले उन्हें पढ़ो। पूरा llms दस्तावेज़ सेट डाउनलोड करके docs/dat फ़ोल्डर में रखो और एजेंट दस्तावेज़ भी अपडेट करो।
- प्रोजेक्ट: Java Spring Boot, Spring Security का उपयोग
- लक्ष्य: सत्र को DAT से बदलना
- DAT-CMS सर्वर: http://localhost:8088 - इसे प्रॉपर्टी में डालो
- हस्ताक्षर एल्गोरिदम: HMAC-SHA512-MFS
- एन्क्रिप्शन एल्गोरिदम: IV-AES256-GCM
- बाक़ी सब डिफ़ॉल्ट
जो API दस्तावेज़ों में नहीं हैं, उन्हें अनुमान से मत बनाओ।एल्गोरिदम
हस्ताक्षर
| एल्गोरिदम | विशेषताएँ |
|---|---|
HMAC-SHA256-MFSHMAC-SHA384-MFSHMAC-SHA512-MFS | · हैश आधारित · सममित कुंजी · तेज़ गति · HMAC |
ECDSA-P256ECDSA-P384ECDSA-P521 | · दीर्घवृत्त वक्र आधारित · असममित कुंजी · गति देकर पाई गई सुरक्षा · ECDSA |
- HMAC की गति अत्यधिक तेज़ है, इसलिए यदि केवल बाहरी हैकिंग रोकना ही महत्वपूर्ण है, तो HMAC ही चुनने योग्य है।
- ECDSA का उपयोग करने पर सार्वजनिक कुंजी की संरचना के कारण जारी करने वाले सर्वर और सत्यापक सर्वरों को अलग-अलग रखा जा सकता है। जिन बड़े सर्वर सिस्टमों में अधिकार और भूमिकाएँ भली-भाँति अलग हैं, वहाँ लागू करने पर यह आंतरिक हैकिंग के विरुद्ध सुरक्षा को मज़बूत करता है।
एन्क्रिप्शन
| नाम | कुंजी की लंबाई |
|---|---|
IV-AES128-GCM | 128-बिट |
IV-AES256-GCM | 256-बिट |
- DAT जिस डेटा को एन्क्रिप्ट करता है वह छोटा होता है, इसलिए 128-बिट और 256-बिट के बीच वास्तविक माप में लगभग कोई अंतर नहीं होता।
- AES में व्यावहारिक रूप से कोई संसाधन नहीं लगता, इसलिए सुरक्षा की अतिरिक्त गुंजाइश देने वाला 256-बिट अनुशंसित है।
DAT-CMS सर्वर
DAT-CMS अनिवार्य नहीं है, परंतु जब कई सर्वरों पर प्रमाणपत्र वितरित करने हों और की रोलिंग को स्वचालित करना हो, तब इसे स्थापित करने की पुरज़ोर अनुशंसा की जाती है।
अगले दस्तावेज़
- DAT क्या है? - DAT के डिज़ाइन की पृष्ठभूमि
- DAT विनिर्देश - टोकन का वायर फ़ॉर्मैट
- सभी लाइब्रेरी - भाषा के अनुसार स्थापना और उदाहरण