DAT (Distributed Access Token) — Uma especificação de token leve e de alto desempenho com segurança forçada e rotação obrigatória de chaves. Uma alternativa mais rápida e segura ao JWT.
O DAT (Distributed Access Token) é um token de autenticação distribuído em que todos os servidores que emitem e verificam sessões precisam apenas compartilhar uma única especificação. Construído sobre campos binários de largura fixa, ele lê e escreve diretamente por offset, sem custo de análise, e separa a janela de emissão do TTL no nível do protocolo para que a substituição de certificados (rotação de chaves) possa ser imposta independentemente da linguagem ou da implementação.
Como o DAT Certificate Management Service (CMS) cuida automaticamente da criação, propagação e expiração dos certificados de todo o cluster segundo um agendamento pré-definido (Cron), é possível rotacionar as chaves com segurança, sem o incidente em que tokens emitidos antes de vários servidores terminarem de sincronizar o novo certificado falham na verificação.
Formato de Quadro Binário
Projetado com campos binários de largura fixa, é lido diretamente por offset, sem nenhuma etapa de análise. Emite e verifica com sobrecarga mínima, sem qualquer codificação/decodificação JSON.
Rotação de Chaves Obrigatória
Os certificados são substituídos automaticamente em um ciclo definido, e o próximo certificado está sempre pronto antes que o atual expire. Isso bloqueia estruturalmente o incidente operacional típico do JWT em que uma chave permanece inalterada por muito tempo.
Separação entre Janela de Emissão e TTL
A "janela em que o certificado pode emitir" e o "período de validade do token emitido" são separados, de modo que, mesmo depois que o certificado para de emitir, os tokens já emitidos continuam sendo verificados até o fim do seu TTL.
Clientes Nativos nas Principais Linguagens
Estão disponíveis clientes oficiais para Rust, Java/Kotlin, JavaScript/TypeScript, Python, Go, C#, Ruby e C/C++, cada um oferecido com a API idiomática da sua linguagem.
Arquitetura Geral
person Usuário
workspace_premium DAT CMS
Cria certificados por período de validade
Remove os expirados
Solicitação de login
Emite um DAT com o certificado
login Servidor de login
Sync dos certificados de emissão
Requisição de conteúdo com DAT
Verifica o DAT e atende
apps Servidores de conteúdo
Sync dos certificados de verificação
Apenas o servidor de login recebe certificados capazes de emitir; os servidores de conteúdo recebem certificados somente de verificação e conferem com eles o DAT que chega. O usuário lida com um único serviço, e um servidor de conteúdo nunca precisa falar com o servidor de login.
Estrutura do Token
....
plain
Base64Url
secure
Base64Url
signature
Base64Url
Passe o mouse sobre cada campo para ver a descrição.
Guia de Implantação do Serviço de Gerenciamento de Certificados DAT
Kubernetes (multi-pod) · Docker · binário (Linux, macOS, Windows) — gere o comando de execução agora mesmo
→
Suporte de Plataforma
Gerar Certificado DAT
Algoritmo de Assinatura
Algoritmo de Criptografia
Hora de Início de Emissão do DATunixtime
Duração de Emissão do DATSegundos
DAT TTL (Tempo de Vida)Segundos
schedule2026-08-09 01:46:42 ~ 02:46:42 Z
Quantidade a Gerar
Importar Certificados DAT
Conversor de Bytes, Base64, Hex
Texto
0 bytes
Base64
Hex
Hash
MD5
Erro
SHA 1
Erro
SHA 224
Erro
SHA 256
Erro
SHA 384
Erro
SHA 512
Erro
SHA-3 256
Erro
SHA-3 384
Erro
SHA-3 512
Erro