Vibe Coding dengan AI

Contoh vibe coding

Terapkan DAT pada autentikasi sesi di web server ini.
Ini adalah access token terdistribusi seperti JWT, dan dokumennya ada di https://dat.saro.me/llms.txt
Baca dulu sebelum mulai. Unduh seluruh set dokumen llms ke folder docs/dat, lalu perbarui juga dokumen agent-nya.

- Proyek: Java Spring Boot, sedang memakai Spring Security
- Tujuan: mengganti sesi dengan DAT
- Server DAT-CMS: http://localhost:8088 - pindahkan ke properti
- Algoritma tanda tangan: HMAC-SHA512-MFS
- Algoritma enkripsi: IV-AES256-GCM
- Sisanya pakai nilai bawaan

Jangan mengarang API yang tidak ada di dokumen.

Algoritma

Tanda Tangan

AlgoritmaKeterangan
HMAC-SHA256-MFS
HMAC-SHA384-MFS
HMAC-SHA512-MFS
· Berbasis hash
· Kunci simetris
· Cepat
· HMAC
ECDSA-P256
ECDSA-P384
ECDSA-P521
· Berbasis kurva eliptik
· Kunci asimetris
· Keamanan yang ditebus dengan kecepatan
· ECDSA
  • Kecepatan HMAC jauh mengungguli yang lain, jadi bila yang penting hanyalah menahan serangan dari luar, HMAC-lah pilihannya.
  • Berkat struktur kunci publiknya, ECDSA memungkinkan Anda memisahkan server penerbit dari server verifikator. Pada sistem berskala besar yang kewenangan dan perannya sudah terpisah dengan baik, penerapannya memperkuat keamanan terhadap serangan orang dalam.

Enkripsi

NamaPanjang kunci
IV-AES128-GCM128 bit
IV-AES256-GCM256 bit
  • Data yang dienkripsi DAT itu pendek, sehingga hampir tidak ada perbedaan terukur antara 128 bit dan 256 bit.
  • AES praktis tidak memakan sumber daya, jadi 256 bit disarankan demi margin keamanan yang lebih lega.

Server DAT-CMS

Pasang DAT-CMS

DAT-CMS tidak wajib, tetapi pemasangannya sangat disarankan bila Anda perlu menyebarkan sertifikat ke beberapa server dan mengotomatiskan key rolling.

Dokumen Selanjutnya