Término del glosario · B
Token portador (Bearer token)
Definición
Un token portador (bearer token) es un token de acceso API que otorga a quien lo posee ("el portador") el derecho de acceder a recursos protegidos, sin otra prueba de identidad — la posesión es suficiente, como dinero en efectivo. Se transmite en el encabezado HTTP
Authorization: Bearer <token>. En OAuth 2.0 : los tokens portadores son el formato estándar de token de acceso; generalmente tienen corta duración y portan ámbitos que delimitan lo que el portador puede hacer. La API REST de Certyneo utiliza tokens portadores para autenticar llamadas programáticas: creación de sobres, consulta de estado, configuración de webhooks y descarga de documentos firmados. Cuestiones de seguridad : puesto que el token es el identificador, debe circular solo sobre TLS, nunca exponerse en el cliente ni registrarse, y renovarse regularmente; un token portador filtrado es tan peligroso como una contraseña filtrada hasta su caducidad o revocación. Buena práctica : limitar cada token a los permisos estrictamente necesarios, establecer una caducidad corta y preferir un token por integración para poder revocar uno sin afectar los otros.Guías asociadas
Términos relacionados
¿Listo para poner en práctica estos conceptos?
Certyneo le permite crear sobres de firma conformes eIDAS en pocos clics, sin instalación.
