Вайб-кодинг с ИИ
Пример вайб-кодинга
Примени DAT к аутентификации сессий в этом веб-сервере.
Это распределённый access-токен вроде JWT, документация — https://dat.saro.me/llms.txt
Сначала прочитай её. Скачай весь набор документов llms в папку docs/dat и обнови документы агента.
- Проект: Java Spring Boot, используется Spring Security
- Цель: заменить сессию на DAT
- Сервер DAT-CMS: http://localhost:8088 — вынеси в properties
- Алгоритм подписи: HMAC-SHA512-MFS
- Алгоритм шифрования: IV-AES256-GCM
- Остальное по умолчанию
Не выдумывай API, которых нет в документации.Алгоритмы
Подпись
| Алгоритм | Особенности |
|---|---|
HMAC-SHA256-MFSHMAC-SHA384-MFSHMAC-SHA512-MFS | · На основе хеша · Симметричный ключ · Высокая скорость · HMAC |
ECDSA-P256ECDSA-P384ECDSA-P521 | · На основе эллиптических кривых · Асимметричный ключ · Безопасность ценой скорости · ECDSA |
- HMAC несравнимо быстрее, поэтому, если важно только не пустить внешних злоумышленников, выбирайте HMAC.
- ECDSA благодаря структуре с открытым ключом позволяет развести сервер выдачи и серверы проверки. В крупной системе, где права и роли уже разделены, это усиливает защиту от внутренних атак.
Шифрование
| Название | Длина ключа |
|---|---|
IV-AES128-GCM | 128 бит |
IV-AES256-GCM | 256 бит |
- Данные, которые шифрует DAT, короткие, поэтому на практике разница между 128 и 256 битами почти не измерима.
- AES практически не потребляет ресурсов, поэтому рекомендуем 256 бит — с запасом по безопасности.
Сервер DAT-CMS
DAT-CMS не обязателен, но если нужно распространять сертификаты на несколько серверов и автоматизировать ротацию ключей, установку настоятельно рекомендуем.
Дальнейшие документы
- Что такое DAT? — предпосылки проектирования DAT
- Спецификация DAT — проводной формат токена
- Все библиотеки — установка и примеры по языкам