DAT (Distributed Access Token) — जबरन सुरक्षा और अनिवार्य की रोलिंग के साथ हल्की, उच्च-प्रदर्शन टोकन विशिष्टता। JWT का तेज़ और सुरक्षित विकल्प।
DAT (Distributed Access Token) एक वितरित प्रमाणीकरण टोकन है जिसमें सत्र जारी करने और सत्यापित करने वाले सभी सर्वरों को केवल एक ही विनिर्देश साझा करना होता है। यह निश्चित-चौड़ाई वाले बाइनरी फ़ील्ड्स पर आधारित है, इसलिए पार्सिंग लागत के बिना सीधे ऑफ़सेट से पढ़ता-लिखता है, और प्रमाणपत्र रोटेशन (की रोलिंग) को भाषा व कार्यान्वयन से स्वतंत्र रूप से लागू किया जा सके, इसके लिए प्रोटोकॉल स्तर पर ही जारी करने की अवधि और TTL को अलग रखा गया है।
DAT Certificate Management Service (CMS) पूरे क्लस्टर के प्रमाणपत्रों का निर्माण, प्रसार और समाप्ति एक निर्धारित शेड्यूल (Cron) के अनुसार स्वतः संभालती है, इसलिए कई सर्वरों के नए प्रमाणपत्र के साथ पूरी तरह सिंक होने से पहले जारी हुए टोकन के सत्यापन में विफल होने की दुर्घटना के बिना कुंजियों को सुरक्षित रूप से घुमाया जा सकता है।
बाइनरी फ़्रेम फ़ॉर्मैट
निश्चित-चौड़ाई वाले बाइनरी फ़ील्ड्स के साथ डिज़ाइन किया गया है, इसलिए किसी पार्सिंग चरण के बिना सीधे ऑफ़सेट से पढ़ा जाता है। JSON एन्कोडिंग/डिकोडिंग के बिना, न्यूनतम ओवरहेड के साथ जारी और सत्यापित होता है।
अनिवार्य की रोलिंग
प्रमाणपत्र एक निश्चित चक्र पर स्वतः बदलते रहते हैं, और समाप्त होने से पहले अगला प्रमाणपत्र हमेशा तैयार रहता है। इससे वह JWT-शैली की परिचालन दुर्घटना संरचनात्मक रूप से रुक जाती है जिसमें एक कुंजी वर्षों तक वैसी ही पड़ी रहती है।
जारी करने की अवधि और TTL का पृथक्करण
प्रमाणपत्र की "जारी करने योग्य अवधि" और "जारी किए गए टोकन की वैधता अवधि" अलग-अलग हैं, इसलिए प्रमाणपत्र द्वारा जारी करना बंद कर देने के बाद भी पहले से जारी टोकन अपने TTL के समाप्त होने तक सत्यापित होते रहते हैं।
प्रमुख भाषाओं के लिए नेटिव क्लाइंट
Rust, Java/Kotlin, JavaScript/TypeScript, Python, Go, C#, Ruby, C/C++ आदि के लिए आधिकारिक क्लाइंट उपलब्ध हैं, प्रत्येक अपनी भाषा के अनुरूप API के साथ।
समग्र संरचना
person उपयोगकर्ता
workspace_premium DAT CMS
वैधता अवधि के अनुसार प्रमाणपत्र निर्माण
समाप्त प्रमाणपत्रों की सफ़ाई
लॉगिन अनुरोध
प्रमाणपत्र से DAT जारी
login लॉगिन सर्वर
जारी करने योग्य प्रमाणपत्र सिंक
DAT के साथ कंटेंट अनुरोध
DAT सत्यापित कर सेवा
apps कंटेंट सर्वर
केवल सत्यापन प्रमाणपत्र सिंक
जारी करने योग्य प्रमाणपत्र केवल लॉगिन सर्वर को मिलते हैं; कंटेंट सर्वर को केवल सत्यापन वाले प्रमाणपत्र मिलते हैं जिनसे वे आए हुए DAT की जाँच करते हैं। उपयोगकर्ता को सिर्फ़ एक सेवा से काम पड़ता है, और कंटेंट सर्वर को लॉगिन सर्वर से बात करने की ज़रूरत कभी नहीं पड़ती।
टोकन संरचना
....
plain
Base64Url
secure
Base64Url
signature
Base64Url
प्रत्येक फ़ील्ड पर माउस ले जाने पर उसका विवरण दिखता है।
DAT प्रमाणपत्र प्रबंधन सेवा परिनियोजन गाइड
Kubernetes (मल्टी-पॉड) · Docker · बाइनरी (Linux, macOS, Windows) — अभी रन कमांड जनरेट करें
→
प्लेटफ़ॉर्म समर्थन
DAT प्रमाणपत्र बनाएं
हस्ताक्षर एल्गोरिदम
एन्क्रिप्शन एल्गोरिदम
DAT जारी करने का प्रारंभ समयunixtime
DAT जारी करने की अवधिसेकंड
DAT TTL (वैधता समय)सेकंड
schedule2026-08-09 01:46:42 ~ 02:46:42 Z
निर्माण संख्या
DAT प्रमाणपत्र इम्पोर्ट करें
बाइट, Base64, Hex कन्वर्टर
टेक्स्ट
0 बाइट
Base64
Hex
हैश
MD5
त्रुटि
SHA 1
त्रुटि
SHA 224
त्रुटि
SHA 256
त्रुटि
SHA 384
त्रुटि
SHA 512
त्रुटि
SHA-3 256
त्रुटि
SHA-3 384
त्रुटि
SHA-3 512
त्रुटि