DAT (Distributed Access Token) — 보안이 강제되고 키 롤링이 의무화된 경량 고성능 토큰 규격. JWT보다 빠르고 안전한 대안.
DAT(Distributed Access Token)는 세션을 발급하고 검증하는 모든 서버가 하나의 규격만 공유하면 되는 분산 인증 토큰입니다. 바이너리 고정폭 필드를 기반으로 설계되어 파싱 비용 없이 오프셋으로 직접 읽고 쓰며, 인증서 교체(키 롤링)를 언어·구현체와 무관하게 강제할 수 있도록 프로토콜 차원에서 발급 기간과 TTL을 분리해 두었습니다.
DAT Certificate Management Service(CMS)가 클러스터 전체의 인증서 생성·전파·만료를 예약된 스케줄(Cron)에 따라 자동으로 처리하기 때문에, 여러 서버가 새 인증서를 완전히 동기화하기 전에 발급된 토큰이 검증에 실패하는 사고 없이 안전하게 키를 순환시킬 수 있습니다.
바이너리 프레임 포맷
고정폭 바이너리 필드로 설계되어 파싱 과정 없이 오프셋으로 바로 읽습니다. JSON 인코딩/디코딩 없이 최소한의 오버헤드로 발급하고 검증합니다.
의무적인 키 롤링
인증서가 정해진 주기로 자동 교체되며, 만료되기 전에 항상 다음 인증서가 준비됩니다. 키가 오래도록 그대로 남아있는 JWT식 운영 사고를 구조적으로 차단합니다.
발급 기간과 TTL의 분리
인증서의 "발급 가능 기간"과 "발급된 토큰의 유효 기간"이 분리되어 있어, 인증서가 발급을 멈춘 뒤에도 이미 나간 토큰은 TTL이 끝날 때까지 계속 검증됩니다.
주요 언어 네이티브 클라이언트
Rust, Java/Kotlin, JavaScript/TypeScript, Python, Go, C#, Ruby, C/C++ 등 각 언어의 관용적인 API로 제공되는 공식 클라이언트를 사용할 수 있습니다.
전체 구조
person 유저
workspace_premium DAT CMS
유효 기간별 인증서 생성
만료 인증서 정리
로그인 요청
인증서로 DAT 발급
login 로그인 서버
DAT 발급 가능 인증서 동기화
DAT로 컨텐츠 요청
DAT 검증 후 서비스 제공
apps 컨텐츠 서버
DAT 검증 전용 인증서 동기화
로그인 서버만 발급 가능한 인증서를 받아 DAT를 발급하고, 컨텐츠 서버는 검증 전용 인증서만 받아 들어온 DAT를 확인합니다. 유저는 서비스 하나만 상대하면 되고, 컨텐츠 서버는 로그인 서버와 직접 통신할 필요가 없습니다.
토큰 구조
....
plain
Base64Url
secure
Base64Url
signature
Base64Url
각 필드에 마우스를 올리면 설명이 표시됩니다.
DAT 인증서 관리 서비스 배포 가이드
Kubernetes(다중 Pod) · Docker · 바이너리(Linux, macOS, Windows) — 지금 바로 실행 명령어 생성
→
지원 플랫폼
DAT 인증서 생성
서명 알고리즘
암호화 알고리즘
DAT 발급 시작시간unixtime
DAT 발급 기간초
DAT TTL (유효시간)초
schedule2026-08-22 12:35:28 ~ 13:35:28 Z
생성 개수
DAT 인증서 가져오기
바이트, Base64, Hex 변환기
텍스트
0 바이트
Base64
Hex
해시
MD5
오류
SHA 1
오류
SHA 224
오류
SHA 256
오류
SHA 384
오류
SHA 512
오류
SHA-3 256
오류
SHA-3 384
오류
SHA-3 512
오류