DAT (Distributed Access Token) — Spesifikasi token ringan dan berperforma tinggi dengan keamanan yang dipaksakan dan key rolling wajib. Alternatif yang lebih cepat dan aman dari JWT.
DAT (Distributed Access Token) adalah token autentikasi terdistribusi di mana setiap server yang menerbitkan dan memverifikasi sesi cukup berbagi satu spesifikasi yang sama. Dirancang di atas bidang biner berlebar tetap, DAT membaca dan menulis langsung berdasarkan offset tanpa biaya parsing, dan memisahkan jendela penerbitan dari TTL pada tingkat protokol agar rotasi sertifikat (key rolling) dapat dipaksakan tanpa bergantung pada bahasa maupun implementasi.
DAT Certificate Management Service (CMS) menangani pembuatan, penyebaran, dan pengakhiran masa berlaku sertifikat untuk seluruh klaster secara otomatis sesuai jadwal yang ditetapkan (Cron), sehingga kunci dapat dirotasi dengan aman tanpa insiden token gagal diverifikasi karena diterbitkan sebelum semua server selesai menyinkronkan sertifikat baru.
Format Bingkai Biner
Dirancang dengan bidang biner berlebar tetap sehingga dibaca langsung dari offset tanpa proses parsing. Diterbitkan dan diverifikasi dengan overhead seminimal mungkin, tanpa encoding/decoding JSON.
Rotasi Kunci yang Diwajibkan
Sertifikat berotasi otomatis sesuai siklus yang telah ditetapkan, dan sertifikat berikutnya selalu siap sebelum yang berjalan kedaluwarsa. Insiden operasional khas JWT, di mana sebuah kunci dibiarkan sama dalam waktu lama, dicegah secara struktural.
Pemisahan Jendela Penerbitan dan TTL
"Jendela penerbitan" sertifikat dan "masa berlaku token yang diterbitkan" dipisahkan, sehingga token yang telanjur keluar tetap diverifikasi hingga TTL-nya habis, bahkan setelah sertifikat berhenti menerbitkan.
Klien Native untuk Bahasa Utama
Tersedia klien resmi dengan API yang idiomatik untuk masing-masing bahasa: Rust, Java/Kotlin, JavaScript/TypeScript, Python, Go, C#, Ruby, C/C++, dan lainnya.
Arsitektur Menyeluruh
person Pengguna
workspace_premium DAT CMS
Membuat sertifikat per masa berlaku
Membersihkan yang kedaluwarsa
Permintaan login
Menerbitkan DAT dengan sertifikat
login Server login
Sinkronisasi sertifikat penerbitan
Permintaan konten dengan DAT
Memverifikasi DAT lalu melayani
apps Server konten
Sinkronisasi sertifikat verifikasi
Hanya server login yang menerima sertifikat yang bisa dipakai menerbitkan; server konten hanya menerima sertifikat khusus verifikasi dan memakainya untuk memeriksa DAT yang masuk. Pengguna cukup berhadapan dengan satu layanan, dan server konten tidak pernah perlu berbicara dengan server login.
Struktur Token
....
plain
Base64Url
secure
Base64Url
signature
Base64Url
Arahkan kursor ke setiap bidang untuk menampilkan penjelasannya.
Panduan Deployment Layanan Manajemen Sertifikat DAT
Kubernetes (multi-pod) · Docker · biner (Linux, macOS, Windows) — buat perintah jalankan sekarang juga
→
Dukungan Platform
Buat Sertifikat DAT
Algoritma Tanda Tangan
Algoritma Enkripsi
Waktu Mulai Penerbitan DATunixtime
Durasi Penerbitan DATDetik
DAT TTL (Waktu Berlaku)Detik
schedule2026-08-09 01:46:42 ~ 02:46:42 Z
Jumlah Pembuatan
Impor Sertifikat DAT
Konverter Byte, Base64, Hex
Teks
0 byte
Base64
Hex
Hash
MD5
Kesalahan
SHA 1
Kesalahan
SHA 224
Kesalahan
SHA 256
Kesalahan
SHA 384
Kesalahan
SHA 512
Kesalahan
SHA-3 256
Kesalahan
SHA-3 384
Kesalahan
SHA-3 512
Kesalahan