الانتقال إلى المحتوى الرئيسي
Certyneo
مصطلح من المسرد · B

رمز Bearer

التعريف

رمز Bearer (جeton au porteur) هو رمز وصول API يمنح صاحبه (« حامله ») الحق في الوصول إلى موارد محمية، دون أي إثبات هوية آخر — الحيازة وحدها كافية، مثل النقود السائلة. يتم نقله في رأس HTTP Authorization: Bearer <token>. في OAuth 2.0 : رموز Bearer هي صيغة الرمز القياسية للوصول؛ عادةً ما تكون قصيرة الأجل وتحمل نطاقات تحد من ما يمكن للحامل القيام به. واجهة برمجة التطبيقات REST في Certyneo تستخدم رموز Bearer للتحقق من المكالمات البرمجية: إنشاء مغلفات، الاستعلام عن الحالة، تكوين webhooks وتحميل المستندات الموقعة. مخاوف الأمان : نظراً لأن الرمز هو المعرف، يجب أن ينتقل عبر TLS فقط، لا يجب أن يكون مكشوفاً من جهة العميل أو مسجلاً، ويجب تجديده بشكل منتظم؛ رمز Bearer مسرب خطير مثل كلمة مرور مسربة حتى انتهاء صلاحيتها أو إلغاؤها. أفضل ممارسة : تقييد كل رمز بالأذونات المطلوبة بدقة، تحديد انتهاء صلاحية قصير وتفضيل رمز واحد لكل تكامل حتى تتمكن من إلغاء أحدها دون التأثير على الآخرين.

هل أنتم جاهزون لتطبيق هذه المفاهيم؟

تتيح لكم Certyneo إنشاء أظرف توقيع متوافقة مع eIDAS بنقرات قليلة، دون تثبيت.