Distributed Access Token
DAT è un token di accesso che più servizi emettono e verificano secondo la stessa specifica. Contiene data di scadenza, ID del certificato, dati pubblici, dati cifrati e firma. Il servizio di verifica controlla il token con i certificati che possiede, senza interrogare ogni volta il servizio emittente.
Un certificato riunisce algoritmi e chiavi di firma e cifratura, periodo di emissione e TTL. Con DAT CMS ogni servizio può sincronizzare certificati completi o di sola verifica senza distribuirli manualmente.
⏱️
La scadenza fa parte della specifica
Ogni DAT ha una data di scadenza. La durata del token non viene reinterpretata da ogni applicazione.
🔏
Dati pubblici e cifrati sono separati
I valori necessari all’instradamento vanno in plain; quelli che non devono essere esposti vanno in secure.
🔑
Il certificato seleziona le chiavi
Il cid del token indica il certificato di verifica. I token esistenti restano verificabili durante la rotazione delle chiavi.
🌐
I servizi non si interrogano direttamente
Se ogni servizio possiede gli stessi certificati, emissione e verifica possono essere gestite separatamente.
Flusso di utilizzo
person Utente
workspace_premium DAT CMS
Generazione e conservazione dei certificati
Distribuzione dei certificati ai servizi
login Servizio emittente
apps Servizio di verifica
Il servizio emittente crea DAT con certificati completi; quello di verifica li controlla con certificati di sola verifica. DAT CMS è facoltativo: negli ambienti che distribuiscono direttamente i certificati è sufficiente il gestore locale della libreria client.
Struttura DAT
expire
uint64 (decimale)
.
cid
uint64 (esadecimale)
.
plain
Base64Url
.
secure
Base64Url
.
signature
Base64Url
Passa il puntatore su un campo per visualizzarne la descrizione.
📘
Scopri DAT
Una spiegazione ordinata dei ruoli di token, certificati, servizio emittente e servizio di verifica.
Librerie
key

Genera certificati DAT

Algoritmo di firma
Algoritmo di cifratura
Inizio emissione DATunixtime
Periodo di emissione DATsecondi
TTL del DAT (durata)secondi
schedule2026-08-31 16:18:04 ~ 17:18:04 Z
Numero da generare
move_to_inbox

Importa certificati DAT

swap_horiz

Convertitore di byte, Base64 ed Hex

Testo
0 Byte
Base64
Hex
Hash
MD5
Errore
SHA 1
Errore
SHA 224
Errore
SHA 256
Errore
SHA 384
Errore
SHA 512
Errore
SHA-3 256
Errore
SHA-3 384
Errore
SHA-3 512
Errore