Guia de programação com IA

Exemplo de vibe coding

Aplique o DAT à autenticação de sessão deste servidor web.
É um token de acesso distribuído como o JWT, e a documentação está em https://dat.saro.me/llms.txt
Leia a documentação primeiro. Baixe todo o conjunto de documentos llms para a pasta docs/dat e atualize também a documentação do agente.

- Projeto: Java Spring Boot, usando Spring Security
- Objetivo: substituir a sessão pelo DAT
- Servidor DAT-CMS: http://localhost:8088 - mova esse valor para as properties
- Algoritmo de assinatura: HMAC-SHA512-MFS
- Algoritmo de criptografia: IV-AES256-GCM
- Valores padrão para todo o resto

Não invente APIs que não estejam na documentação.

Algoritmos

Assinatura

AlgoritmoCaracterísticas
HMAC-SHA256-MFS
HMAC-SHA384-MFS
HMAC-SHA512-MFS
· Baseado em hash
· Chave simétrica
· Rápido
· HMAC
ECDSA-P256
ECDSA-P384
ECDSA-P521
· Baseado em curva elíptica
· Chave assimétrica
· Segurança obtida em troca de velocidade
· ECDSA
  • O HMAC é muito mais rápido, portanto, se o que importa é apenas impedir ataques externos, o HMAC é a escolha recomendada.
  • O ECDSA permite manter o servidor de emissão separado dos servidores de verificação, graças à sua estrutura de chave pública. Em um sistema de grande porte, no qual autoridade e papéis já estão bem separados, isso reforça a segurança contra ataques internos.

Criptografia

NomeComprimento da chave
IV-AES128-GCM128 bits
IV-AES256-GCM256 bits
  • Os dados que o DAT criptografa são curtos, de modo que quase não há diferença mensurável entre 128 bits e 256 bits.
  • O AES praticamente não consome recursos, portanto recomenda-se 256 bits pela margem de segurança adicional.

Servidor DAT-CMS

Instalar o DAT-CMS

O DAT-CMS não é obrigatório, mas sua instalação é fortemente recomendada quando é preciso distribuir certificados por vários servidores e automatizar a rotação de chaves.

Próximos documentos