Distributed Access Token
DAT는 여러 서비스가 같은 규격으로 발급하고 검증하는 액세스 토큰입니다. 토큰 안에는 만료 시각, 인증서 ID, 공개 데이터, 암호화 데이터와 서명이 들어갑니다. 검증 서버는 발급 서버에 매번 묻지 않고 자신이 가진 인증서로 토큰을 확인합니다.
인증서는 토큰의 서명과 암호화 방법, 키, 발급 기간과 TTL을 하나로 묶습니다. DAT CMS를 사용하면 서비스마다 인증서를 직접 배포하지 않고 발급용 또는 검증 전용 인증서를 동기화할 수 있습니다.
만료가 규격에 포함됩니다
모든 DAT에는 만료 시각이 있습니다. 애플리케이션마다 토큰 수명을 따로 해석하지 않습니다.
공개 영역과 암호화 영역을 나눕니다
라우팅에 필요한 값은 plain에, 외부에 드러나면 안 되는 값은 secure에 넣습니다.
인증서로 키를 선택합니다
토큰의 cid가 검증할 인증서를 가리킵니다. 키 교체 중에도 기존 토큰을 검증할 수 있습니다.
서비스끼리 직접 조회하지 않습니다
각 서비스가 같은 인증서를 보유하면 발급 서버와 검증 서버를 분리해서 운영할 수 있습니다.
사용 흐름
person 사용자
workspace_premium DAT CMS
인증서 생성과 보관
서비스에 인증서 전달
인증 요청
DAT 발급
login 발급 서비스
발급 가능한 인증서 동기화
DAT와 함께 요청
검증 후 응답
apps 검증 서비스
검증 전용 인증서 동기화
발급 서비스는 전체 인증서로 DAT를 만들고, 검증 서비스는 검증 전용 인증서로 DAT를 확인합니다. DAT CMS는 선택 사항이며, 인증서를 직접 배포하는 환경에서는 클라이언트의 로컬 매니저만 사용할 수 있습니다.
DAT 구조
....
plain
Base64Url
secure
Base64Url
signature
Base64Url
각 필드에 마우스를 올리면 설명이 표시됩니다.
DAT부터 알아보기
토큰, 인증서, 발급 서비스와 검증 서비스의 역할을 순서대로 설명합니다.
→
라이브러리
DAT 인증서 생성
서명 알고리즘
암호화 알고리즘
DAT 발급 시작시간unixtime
DAT 발급 기간초
DAT TTL (유효시간)초
schedule2026-08-31 16:18:04 ~ 17:18:04 Z
생성 개수
DAT 인증서 가져오기
바이트, Base64, Hex 변환기
텍스트
0 바이트
Base64
Hex
해시
MD5
오류
SHA 1
오류
SHA 224
오류
SHA 256
오류
SHA 384
오류
SHA 512
오류
SHA-3 256
오류
SHA-3 384
오류
SHA-3 512
오류