DAT म्हणजे काय?
DAT (Distributed Access Token) हा असा अॅक्सेस-टोकन तपशील आहे जो जारी सेवा आणि पडताळणी सेवा समान प्रमाणपत्र सामायिक करून वापरतात. पडताळणीवेळी जारी सेवेला किंवा केंद्रीय सत्र संग्रहाला पुन्हा विनंती करावी लागत नाही. त्यामुळे सेवांमधील जुडणी कमी ठेवून प्रमाणीकरणाचा निकाल पोहोचवता येतो.
घटक
DAT
ही वापरकर्ता किंवा सेवा विनंतीसोबत पाठवते ती स्ट्रिंग आहे. त्यात कालबाह्यता वेळ आणि प्रमाणपत्र ID असते, आणि सार्वजनिक व कूटबद्ध डेटा एकत्र ठेवता येतो.
प्रमाणपत्र
DAT बनवण्यासाठी आणि तपासण्यासाठी लागणारे अल्गोरिदम, की आणि कालावधी यात असतात. प्रमाणपत्र ID असलेला cid बदलत नाही; की बदलताना नवीन cid वापरला जातो.
मॅनेजर
क्लायंट लायब्ररीचा मॅनेजर प्रमाणपत्रे साठवतो, सध्या जारीयोग्य प्रमाणपत्राने DAT बनवतो आणि DAT च्या cid शी जुळणाऱ्या प्रमाणपत्राने पडताळणी करतो.
DAT CMS
प्रमाणपत्रे तयार करणारी, साठवणारी आणि सेवांना पोहोचवणारी ही ऐच्छिक सर्व्हर सेवा आहे. जारी सेवेला पूर्ण प्रमाणपत्र आणि केवळ पडताळणी करणाऱ्या सेवेला केवळ-पडताळणी प्रमाणपत्र देता येते.
जारी करणे आणि पडताळणी
जारी सेवा plain आणि secure डेटा ठरवून DAT बनवते. पडताळणी सेवा कालबाह्यता वेळ, सही आणि सांकेतिक मजकूर तपासल्यानंतर दोन्ही डेटा क्षेत्रे अॅप्लिकेशनला देते. plain वर सही असते पण ते कूटबद्ध नसते, म्हणून त्यात गुपिते किंवा वैयक्तिक माहिती ठेवू नका.
प्रमाणपत्र बदलले तरी पडताळणी का होते?
नवीन प्रमाणपत्र जारीयोग्य झाल्यावर पुढील DAT नवीन cid वापरतात. आधीच्या DAT चा TTL संपेपर्यंत जुने प्रमाणपत्र पडताळणीसाठी शिल्लक राहते. म्हणून की रोटेशन आणि विद्यमान टोकनचा पडताळणी कालावधी एकत्र चालवता येतो.
कोणत्या वातावरणासाठी योग्य?
- जेथे प्रमाणीकरण आणि प्रत्यक्ष कार्य वेगवेगळ्या सेवा हाताळतात
- जेथे अनेक runtime एकच टोकन जारी किंवा पडताळतात
- जेथे केंद्रीय सत्र चौकशीशिवाय अल्पकालीन अधिकार माहिती पोहोचवायची आहे
- जेथे सार्वजनिक रूटिंग माहिती आणि संरक्षित डेटा एकाच टोकनमध्ये वेगळे ठेवायचे आहेत
DAT स्वतः अधिकार धोरण ठरवत नाही. DAT वैध असणे आणि अॅप्लिकेशनने संबंधित विनंतीला परवानगी देणे हे वेगळे निर्णय आहेत.
पुढील दस्तऐवज
- DAT तपशील: टोकन फील्ड्स आणि पडताळणीचे नियम
- प्रमाणपत्र: की आणि कालावधी
- DAT CMS तपशील: समकालन करार
- लायब्ररी: अॅप्लिकेशनमध्ये वापर