Vibe Coding dengan AI
Contoh vibe coding
Terapkan DAT pada autentikasi sesi di web server ini.
Ini adalah access token terdistribusi seperti JWT, dan dokumennya ada di https://dat.saro.me/llms.txt
Baca dulu sebelum mulai. Unduh seluruh set dokumen llms ke folder docs/dat, lalu perbarui juga dokumen agent-nya.
- Proyek: Java Spring Boot, sedang memakai Spring Security
- Tujuan: mengganti sesi dengan DAT
- Server DAT-CMS: http://localhost:8088 - pindahkan ke properti
- Algoritma tanda tangan: HMAC-SHA512-MFS
- Algoritma enkripsi: IV-AES256-GCM
- Sisanya pakai nilai bawaan
Jangan mengarang API yang tidak ada di dokumen.Algoritma
Tanda Tangan
| Algoritma | Keterangan |
|---|---|
HMAC-SHA256-MFSHMAC-SHA384-MFSHMAC-SHA512-MFS | · Berbasis hash · Kunci simetris · Cepat · HMAC |
ECDSA-P256ECDSA-P384ECDSA-P521 | · Berbasis kurva eliptik · Kunci asimetris · Keamanan yang ditebus dengan kecepatan · ECDSA |
- Kecepatan HMAC jauh mengungguli yang lain, jadi bila yang penting hanyalah menahan serangan dari luar, HMAC-lah pilihannya.
- Berkat struktur kunci publiknya, ECDSA memungkinkan Anda memisahkan server penerbit dari server verifikator. Pada sistem berskala besar yang kewenangan dan perannya sudah terpisah dengan baik, penerapannya memperkuat keamanan terhadap serangan orang dalam.
Enkripsi
| Nama | Panjang kunci |
|---|---|
IV-AES128-GCM | 128 bit |
IV-AES256-GCM | 256 bit |
- Data yang dienkripsi DAT itu pendek, sehingga hampir tidak ada perbedaan terukur antara 128 bit dan 256 bit.
- AES praktis tidak memakan sumber daya, jadi 256 bit disarankan demi margin keamanan yang lebih lega.
Server DAT-CMS
DAT-CMS tidak wajib, tetapi pemasangannya sangat disarankan bila Anda perlu menyebarkan sertifikat ke beberapa server dan mengotomatiskan key rolling.
Dokumen Selanjutnya
- Apa itu DAT? - latar belakang perancangan DAT
- Spesifikasi DAT - format wire token
- Semua Perpustakaan - pemasangan dan contoh per bahasa