Μετάβαση στο κύριο περιεχόμενο
Certyneo
Όρος γλωσσαρίου · B

Bearer token

Ορισμός

Ένα bearer token (jeton au porteur) είναι ένα token πρόσβασης API που παραχωρεί σε αυτόν που το κατέχει (« ο φορέας ») το δικαίωμα πρόσβασης σε προστατευμένους πόρους, χωρίς άλλη απόδειξη ταυτότητας — η απλή κατοχή επαρκεί, όπως τα μετρητά. Μεταδίδεται στην κεφαλίδα HTTP Authorization: Bearer <token>. Στο OAuth 2.0 : τα bearer tokens είναι η τυπική μορφή access token· συνήθως έχουν περιορισμένη διάρκεια και φέρουν scopes που περιορίζουν τι μπορεί να κάνει ο φορέας. Το REST API της Certyneo χρησιμοποιεί bearer tokens για την επαλήθευση των προγραμματιστικών κλήσεων: δημιουργία enveloppes, ερωτήματα κατάστασης, διαμόρφωση webhooks και λήψη υπογεγραμμένων εγγράφων. Ζητήματα ασφάλειας : δεδομένου ότι το token είναι το αναγνωριστικό, πρέπει να κυκλοφορεί μόνο σε TLS, να μην εκτίθεται ποτέ στο πλευρό του client ούτε να καταγράφεται, και να ανανεώνεται τακτικά· ένα διαρρεύσαν bearer token είναι τόσο επικίνδυνο όσο ένας διαρρεύσας κωδικός πρόσβασης μέχρι την εκπνοή ή την ανάκλησή του. Καλή πρακτική : περιορίστε κάθε token στα απολύτως απαραίτητα δικαιώματα, καθορίστε μια σύντομη εκπνοή και προτιμήστε ένα token ανά ολοκλήρωση για να μπορέσετε να ανακαλέσετε ένα χωρίς να επηρεάσετε τα άλλα.

Έτοιμοι να εφαρμόσετε αυτές τις έννοιες;

Το Certyneo σάς επιτρέπει να δημιουργείτε φακέλους υπογραφής συμβατούς με eIDAS με μερικά κλικ, χωρίς εγκατάσταση.