Вайб-кодинг с ИИ

Пример вайб-кодинга

Примени DAT к аутентификации сессий в этом веб-сервере.
Это распределённый access-токен вроде JWT, документация — https://dat.saro.me/llms.txt
Сначала прочитай её. Скачай весь набор документов llms в папку docs/dat и обнови документы агента.

- Проект: Java Spring Boot, используется Spring Security
- Цель: заменить сессию на DAT
- Сервер DAT-CMS: http://localhost:8088 — вынеси в properties
- Алгоритм подписи: HMAC-SHA512-MFS
- Алгоритм шифрования: IV-AES256-GCM
- Остальное по умолчанию

Не выдумывай API, которых нет в документации.

Алгоритмы

Подпись

АлгоритмОсобенности
HMAC-SHA256-MFS
HMAC-SHA384-MFS
HMAC-SHA512-MFS
· На основе хеша
· Симметричный ключ
· Высокая скорость
· HMAC
ECDSA-P256
ECDSA-P384
ECDSA-P521
· На основе эллиптических кривых
· Асимметричный ключ
· Безопасность ценой скорости
· ECDSA
  • HMAC несравнимо быстрее, поэтому, если важно только не пустить внешних злоумышленников, выбирайте HMAC.
  • ECDSA благодаря структуре с открытым ключом позволяет развести сервер выдачи и серверы проверки. В крупной системе, где права и роли уже разделены, это усиливает защиту от внутренних атак.

Шифрование

НазваниеДлина ключа
IV-AES128-GCM128 бит
IV-AES256-GCM256 бит
  • Данные, которые шифрует DAT, короткие, поэтому на практике разница между 128 и 256 битами почти не измерима.
  • AES практически не потребляет ресурсов, поэтому рекомендуем 256 бит — с запасом по безопасности.

Сервер DAT-CMS

Установить DAT-CMS

DAT-CMS не обязателен, но если нужно распространять сертификаты на несколько серверов и автоматизировать ротацию ключей, установку настоятельно рекомендуем.

Дальнейшие документы