Gå til hovedindhold
Certyneo
Ordlistebegreb · B

Bearer token

Definition

En bearer token (dragebærer-token) er et API-adgangstoken, der giver indehaveren ("dragebæreren") ret til at få adgang til beskyttede ressourcer uden anden identitetsbevis — blot ejerskabet er tilstrækkeligt, ligesom kontanter. Det transmitteres i HTTP-headeren Authorization: Bearer <token>. I OAuth 2.0 : er bearer tokens standardformatet for adgangstokens; de er normalt kortvarige og bærer scopes, der afgränser, hvad dragebæreren kan gøre. Certyneo REST API bruger bearer tokens til at autentificere programmatiske kald: oprettelse af konvolutter, statusforespørgsler, webhook-konfiguration og download af underskrevne dokumenter. Sikkerhedsaspekter : da tokenet er identifikatoren, må det kun cirkulere over TLS, aldrig være eksponeret på klientsiden eller logget, og skal fornyes regelmæssigt; et lækket bearer token er lige så farligt som et lækket kodeord indtil dets udløb eller tilbagekaldelse. Bedste praksis : begræns hvert token til absolut nødvendige tilladelser, definer en kort udløbstid, og foretrækk ét token pr. integration for at kunne tilbagekalde ét uden at påvirke de andre.

Klar til at omsætte disse begreber i praksis?

Med Certyneo kan du oprette eIDAS-kompatible signaturkuverter med få klik, uden installation.