DAT
Documentação
DAT (Distributed Access Token) — Uma especificação de token leve e de alto desempenho com segurança forçada e rotação obrigatória de chaves. Uma alternativa mais rápida e segura ao JWT.
O DAT (Distributed Access Token) é um token de autenticação distribuído em que todos os servidores que emitem e verificam sessões precisam apenas compartilhar uma única especificação. Construído sobre campos binários de largura fixa, ele lê e escreve diretamente por offset, sem custo de análise, e separa a janela de emissão do TTL no nível do protocolo para que a substituição de certificados (rotação de chaves) possa ser imposta independentemente da linguagem ou da implementação.
Como o DAT Certificate Management Service (CMS) cuida automaticamente da criação, propagação e expiração dos certificados de todo o cluster segundo um agendamento pré-definido (Cron), é possível rotacionar as chaves com segurança, sem o incidente em que tokens emitidos antes de vários servidores terminarem de sincronizar o novo certificado falham na verificação.
Formato de Quadro Binário
Projetado com campos binários de largura fixa, é lido diretamente por offset, sem nenhuma etapa de análise. Emite e verifica com sobrecarga mínima, sem qualquer codificação/decodificação JSON.
🔐
Rotação de Chaves Obrigatória
Os certificados são substituídos automaticamente em um ciclo definido, e o próximo certificado está sempre pronto antes que o atual expire. Isso bloqueia estruturalmente o incidente operacional típico do JWT em que uma chave permanece inalterada por muito tempo.
⏱️
Separação entre Janela de Emissão e TTL
A "janela em que o certificado pode emitir" e o "período de validade do token emitido" são separados, de modo que, mesmo depois que o certificado para de emitir, os tokens já emitidos continuam sendo verificados até o fim do seu TTL.
🌐
Clientes Nativos nas Principais Linguagens
Estão disponíveis clientes oficiais para Rust, Java/Kotlin, JavaScript/TypeScript, Python, Go, C#, Ruby e C/C++, cada um oferecido com a API idiomática da sua linguagem.
Arquitetura Geral
person Usuário
workspace_premium DAT CMS
Cria certificados por período de validade
Remove os expirados
login Servidor de login
apps Servidores de conteúdo
Apenas o servidor de login recebe certificados capazes de emitir; os servidores de conteúdo recebem certificados somente de verificação e conferem com eles o DAT que chega. O usuário lida com um único serviço, e um servidor de conteúdo nunca precisa falar com o servidor de login.
Estrutura do Token
expire
uint64 (decimal)
.
cid
uint64 (hexadecimal)
.
plain
Base64Url
.
secure
Base64Url
.
signature
Base64Url
Passe o mouse sobre cada campo para ver a descrição.
🚀
Guia de Implantação do Serviço de Gerenciamento de Certificados DAT
Kubernetes (multi-pod) · Docker · binário (Linux, macOS, Windows) — gere o comando de execução agora mesmo
Suporte de Plataforma
key

Gerar Certificado DAT

Algoritmo de Assinatura
Algoritmo de Criptografia
Hora de Início de Emissão do DATunixtime
Duração de Emissão do DATSegundos
DAT TTL (Tempo de Vida)Segundos
schedule2026-08-09 01:46:42 ~ 02:46:42 Z
Quantidade a Gerar
move_to_inbox

Importar Certificados DAT

swap_horiz

Conversor de Bytes, Base64, Hex

Texto
0 bytes
Base64
Hex
Hash
MD5
Erro
SHA 1
Erro
SHA 224
Erro
SHA 256
Erro
SHA 384
Erro
SHA 512
Erro
SHA-3 256
Erro
SHA-3 384
Erro
SHA-3 512
Erro