مصطلح من المسرد · B
رمز Bearer
التعريف
رمز Bearer (جeton au porteur) هو رمز وصول API يمنح صاحبه (« حامله ») الحق في الوصول إلى موارد محمية، دون أي إثبات هوية آخر — الحيازة وحدها كافية، مثل النقود السائلة. يتم نقله في رأس HTTP
Authorization: Bearer <token>. في OAuth 2.0 : رموز Bearer هي صيغة الرمز القياسية للوصول؛ عادةً ما تكون قصيرة الأجل وتحمل نطاقات تحد من ما يمكن للحامل القيام به. واجهة برمجة التطبيقات REST في Certyneo تستخدم رموز Bearer للتحقق من المكالمات البرمجية: إنشاء مغلفات، الاستعلام عن الحالة، تكوين webhooks وتحميل المستندات الموقعة. مخاوف الأمان : نظراً لأن الرمز هو المعرف، يجب أن ينتقل عبر TLS فقط، لا يجب أن يكون مكشوفاً من جهة العميل أو مسجلاً، ويجب تجديده بشكل منتظم؛ رمز Bearer مسرب خطير مثل كلمة مرور مسربة حتى انتهاء صلاحيتها أو إلغاؤها. أفضل ممارسة : تقييد كل رمز بالأذونات المطلوبة بدقة، تحديد انتهاء صلاحية قصير وتفضيل رمز واحد لكل تكامل حتى تتمكن من إلغاء أحدها دون التأثير على الآخرين.الأدلة المرتبطة
مصطلحات ذات صلة
هل أنتم جاهزون لتطبيق هذه المفاهيم؟
تتيح لكم Certyneo إنشاء أظرف توقيع متوافقة مع eIDAS بنقرات قليلة، دون تثبيت.
