DAT (Distributed Access Token) — বাধ্যতামূলক নিরাপত্তা ও কী রোলিং সহ হালকা, উচ্চ-কার্যক্ষম টোকেন স্পেসিফিকেশন। JWT-এর চেয়ে দ্রুত ও নিরাপদ বিকল্প।
DAT (Distributed Access Token) হলো একটি বিতরণকৃত প্রমাণীকরণ টোকেন — সেশন ইস্যু ও যাচাই করা প্রতিটি সার্ভারের শুধু একটি একক স্পেসিফিকেশন ভাগাভাগি করলেই চলে। এটি নির্দিষ্ট-প্রস্থের বাইনারি ফিল্ডের ভিত্তিতে ডিজাইন করা, তাই পার্সিং খরচ ছাড়াই সরাসরি অফসেট থেকে পড়ে ও লেখে, এবং সার্টিফিকেট প্রতিস্থাপন (কী রোলিং) ভাষা বা ইমপ্লিমেন্টেশন নির্বিশেষে বলবৎ করার জন্য প্রোটোকল স্তরেই ইস্যু-মেয়াদ ও TTL আলাদা রাখা হয়েছে।
DAT Certificate Management Service (CMS) পুরো ক্লাস্টারের সার্টিফিকেট তৈরি, প্রচার ও মেয়াদোত্তীর্ণকরণ একটি নির্ধারিত সময়সূচি (Cron) অনুযায়ী স্বয়ংক্রিয়ভাবে সামলায়, ফলে একাধিক সার্ভার নতুন সার্টিফিকেটের সাথে সম্পূর্ণ সিঙ্ক হওয়ার আগেই ইস্যু হওয়া টোকেন যাচাইয়ে ব্যর্থ হওয়ার দুর্ঘটনা ছাড়াই নিরাপদে কী রোটেট করা যায়।
বাইনারি ফ্রেম ফরম্যাট
নির্দিষ্ট-প্রস্থের বাইনারি ফিল্ড দিয়ে ডিজাইন করা, তাই কোনো পার্সিং ধাপ ছাড়াই সরাসরি অফসেট থেকে পড়া হয়। JSON এনকোডিং/ডিকোডিং ছাড়াই ন্যূনতম ওভারহেডে ইস্যু ও যাচাই করা হয়।
বাধ্যতামূলক কী রোলিং
সার্টিফিকেট একটি নির্ধারিত চক্র অনুযায়ী স্বয়ংক্রিয়ভাবে প্রতিস্থাপিত হয়, এবং মেয়াদ শেষ হওয়ার আগেই পরবর্তী সার্টিফিকেট সবসময় প্রস্তুত থাকে। এটি কাঠামোগতভাবে সেই JWT-ধাঁচের পরিচালন দুর্ঘটনা প্রতিরোধ করে যেখানে একটি কী দীর্ঘকাল অপরিবর্তিত থেকে যায়।
ইস্যু-মেয়াদ ও TTL-এর পৃথকীকরণ
সার্টিফিকেটের "ইস্যু করার সম্ভাব্য মেয়াদ" এবং "ইস্যু হওয়া টোকেনের বৈধতার মেয়াদ" আলাদা, তাই সার্টিফিকেট ইস্যু বন্ধ করার পরও ইতিমধ্যে বেরিয়ে যাওয়া টোকেনগুলো তাদের TTL শেষ না হওয়া পর্যন্ত যাচাই হতে থাকে।
প্রধান ভাষাগুলোর জন্য নেটিভ ক্লায়েন্ট
Rust, Java/Kotlin, JavaScript/TypeScript, Python, Go, C#, Ruby, C/C++ প্রভৃতি ভাষার জন্য অফিসিয়াল ক্লায়েন্ট ব্যবহার করা যায়, প্রতিটি সেই ভাষার নিজস্ব ধাঁচের API সহ।
সামগ্রিক আর্কিটেকচার
person ব্যবহারকারী
workspace_premium DAT CMS
মেয়াদ অনুযায়ী সার্টিফিকেট তৈরি
মেয়াদোত্তীর্ণগুলো পরিষ্কার
লগইন অনুরোধ
সার্টিফিকেট দিয়ে DAT ইস্যু
login লগইন সার্ভার
ইস্যু-যোগ্য সার্টিফিকেট সিঙ্ক
DAT দিয়ে কনটেন্ট অনুরোধ
DAT যাচাই করে সেবা প্রদান
apps কনটেন্ট সার্ভার
শুধু যাচাইয়ের সার্টিফিকেট সিঙ্ক
ইস্যু করার উপযোগী সার্টিফিকেট কেবল লগইন সার্ভারই পায়; কনটেন্ট সার্ভারগুলো শুধু যাচাইয়ের সার্টিফিকেট পেয়ে আসা DAT পরীক্ষা করে। ব্যবহারকারীকে একটিমাত্র সার্ভিসের সাথেই কাজ করতে হয়, আর কনটেন্ট সার্ভারের লগইন সার্ভারের সাথে কথা বলার দরকার পড়ে না।
টোকেন কাঠামো
....
plain
Base64Url
secure
Base64Url
signature
Base64Url
প্রতিটি ফিল্ডের উপর মাউস রাখলে বিবরণ দেখা যাবে।
DAT সার্টিফিকেট ম্যানেজমেন্ট সার্ভিস ডিপ্লয়মেন্ট গাইড
Kubernetes (মাল্টি-পড) · Docker · বাইনারি (Linux, macOS, Windows) — এখনই রান কমান্ড তৈরি করুন
→
প্ল্যাটফর্ম সাপোর্ট
DAT সার্টিফিকেট তৈরি করুন
স্বাক্ষর অ্যালগরিদম
এনক্রিপশন অ্যালগরিদম
DAT ইস্যু শুরুর সময়unixtime
DAT ইস্যু মেয়াদসেকেন্ড
DAT TTL (বৈধতার সময়)সেকেন্ড
schedule2026-08-09 01:46:42 ~ 02:46:42 Z
তৈরির সংখ্যা
DAT সার্টিফিকেট ইমপোর্ট করুন
বাইট, Base64, Hex কনভার্টার
টেক্সট
0 বাইট
Base64
Hex
হ্যাশ
MD5
ত্রুটি
SHA 1
ত্রুটি
SHA 224
ত্রুটি
SHA 256
ত্রুটি
SHA 384
ত্রুটি
SHA 512
ত্রুটি
SHA-3 256
ত্রুটি
SHA-3 384
ত্রুটি
SHA-3 512
ত্রুটি