Distributed Access Token
DAT, birden fazla servisin aynı standarda göre verdiği ve doğruladığı bir erişim tokenıdır. Token; sona erme zamanını, sertifika kimliğini, açık veriyi, şifreli veriyi ve imzayı içerir. Doğrulama sunucusu her seferinde tokenı veren sunucuya sormadan kendi sertifikasıyla tokenı denetler.
Sertifika; imzalama ve şifreleme yöntemlerini, anahtarları, verme süresini ve TTL'i bir araya getirir. DAT CMS kullanıldığında sertifikalar her servise elle dağıtılmadan tam veya yalnızca doğrulama amaçlı olarak eşitlenebilir.
Sona erme standarda dahildir
Her DAT bir sona erme zamanı içerir. Token ömrü her uygulamada ayrıca yorumlanmaz.
Açık ve şifreli alanlar ayrılır
Yönlendirme için gereken değerleri plain alanına, dışa açıklanmaması gerekenleri secure alanına koyun.
Anahtar sertifikayla seçilir
Tokenın cid değeri doğrulamada kullanılacak sertifikayı gösterir. Anahtar değiştirilirken eski tokenlar da doğrulanabilir.
Servisler birbirini doğrudan sorgulamaz
Her servis aynı sertifikalara sahipse tokenı veren ve doğrulayan sunucular ayrı işletilebilir.
Kullanım akışı
person Kullanıcı
workspace_premium DAT CMS
Sertifika oluşturma ve saklama
Sertifikaları servislere iletme
Kimlik doğrulama isteği
DAT verme
login Token veren servis
Token verebilen sertifikaları eşitleme
DAT ile istek
Doğrulamadan sonra yanıt
apps Doğrulama servisi
Yalnızca doğrulama sertifikalarını eşitleme
Token veren servis tam sertifikayla DAT oluşturur; doğrulama servisi ise yalnızca doğrulama sertifikasıyla DAT'yi denetler. DAT CMS isteğe bağlıdır; sertifikaların doğrudan dağıtıldığı ortamlarda yalnızca istemcinin yerel yöneticisi kullanılabilir.
DAT yapısı
....
plain
Base64Url
secure
Base64Url
signature
Base64Url
Açıklamayı görmek için imleci bir alanın üzerine getirin.
DAT'yi tanımaya başlayın
Tokenın, sertifikanın, token veren ve doğrulayan servislerin rollerini sırasıyla açıklar.
→
Kütüphaneler
DAT sertifikaları oluştur
İmza algoritması
Şifreleme algoritması
DAT verme başlangıcıunixtime
DAT verme süresisaniye
DAT TTL (yaşam süresi)saniye
schedule2026-08-31 16:18:05 ~ 17:18:05 Z
Oluşturma sayısı
DAT sertifikalarını içe aktar
Bayt, Base64 ve Hex dönüştürücü
Metin
0 Bayt
Base64
Hex
Özet
MD5
Hata
SHA 1
Hata
SHA 224
Hata
SHA 256
Hata
SHA 384
Hata
SHA 512
Hata
SHA-3 256
Hata
SHA-3 384
Hata
SHA-3 512
Hata