Distributed Access Token
DAT è un token di accesso che più servizi emettono e verificano secondo la stessa specifica. Contiene data di scadenza, ID del certificato, dati pubblici, dati cifrati e firma. Il servizio di verifica controlla il token con i certificati che possiede, senza interrogare ogni volta il servizio emittente.
Un certificato riunisce algoritmi e chiavi di firma e cifratura, periodo di emissione e TTL. Con DAT CMS ogni servizio può sincronizzare certificati completi o di sola verifica senza distribuirli manualmente.
La scadenza fa parte della specifica
Ogni DAT ha una data di scadenza. La durata del token non viene reinterpretata da ogni applicazione.
Dati pubblici e cifrati sono separati
I valori necessari all’instradamento vanno in plain; quelli che non devono essere esposti vanno in secure.
Il certificato seleziona le chiavi
Il cid del token indica il certificato di verifica. I token esistenti restano verificabili durante la rotazione delle chiavi.
I servizi non si interrogano direttamente
Se ogni servizio possiede gli stessi certificati, emissione e verifica possono essere gestite separatamente.
Flusso di utilizzo
person Utente
workspace_premium DAT CMS
Generazione e conservazione dei certificati
Distribuzione dei certificati ai servizi
Richiesta di autenticazione
Emissione DAT
login Servizio emittente
Sincronizzazione dei certificati emittenti
Richiesta con DAT
Risposta dopo la verifica
apps Servizio di verifica
Sincronizzazione dei certificati di sola verifica
Il servizio emittente crea DAT con certificati completi; quello di verifica li controlla con certificati di sola verifica. DAT CMS è facoltativo: negli ambienti che distribuiscono direttamente i certificati è sufficiente il gestore locale della libreria client.
Struttura DAT
....
plain
Base64Url
secure
Base64Url
signature
Base64Url
Passa il puntatore su un campo per visualizzarne la descrizione.
Scopri DAT
Una spiegazione ordinata dei ruoli di token, certificati, servizio emittente e servizio di verifica.
→
Librerie
Genera certificati DAT
Algoritmo di firma
Algoritmo di cifratura
Inizio emissione DATunixtime
Periodo di emissione DATsecondi
TTL del DAT (durata)secondi
schedule2026-08-31 16:18:04 ~ 17:18:04 Z
Numero da generare
Importa certificati DAT
Convertitore di byte, Base64 ed Hex
Testo
0 Byte
Base64
Hex
Hash
MD5
Errore
SHA 1
Errore
SHA 224
Errore
SHA 256
Errore
SHA 384
Errore
SHA 512
Errore
SHA-3 256
Errore
SHA-3 384
Errore
SHA-3 512
Errore