Преход към основното съдържание
Certyneo
Термин от речника · B

Bearer токен

Определение

Bearer token (носител на токен) е API токен за достъп, който дава на притежателя му (« носителя ») правото да получи достъп до защитени ресурси без друго доказателство за самоличност — само притежанието е достатъчно, като готини пари. Той се предава в HTTP заглавката Authorization: Bearer <token>. В OAuth 2.0 : bearer tokens са стандартният формат на токен за достъп; обикновено са с кратка валидност и носят области (scopes), които ограничават какво може да направи носителят. REST API на Certyneo използва bearer tokens за удостоверяване на програмни повиквания: създаване на пликове, запитване на статус, конфигуриране на webhooks и изтегляне на подписани документи. Проблеми със сигурността : тъй като токенът е идентификаторът, той трябва да циркулира само по TLS, никога да не бъде изложен от клиентската страна или логиран, и да бъде подновен редовно; изтекъл bearer token е толкова опасен, колкото изтекла парола до истичането или отозванието му. Добра практика : ограничете всеки токен до строго необходимите разрешения, определете кратко време на изтичане и предпочетайте един токен на интеграция, за да можете да отзовете един без да засегнете другите.

Готови ли сте да приложите тези концепции на практика?

Certyneo ви позволява да създавате пликове за подпис, съвместими с eIDAS, с няколко клика, без инсталация.