Siirry pääsisältöön
Certyneo
Sanastotermis · B

Bearer-tunnus

Määritelmä

Bearer-tunnus (kantaja-tunnus) on API-käyttöoikeustunnus, joka myöntää sen haltijalle ("kantajalle") oikeuden käyttää suojattuja resursseja ilman muuta henkilöllisyyden todistusta — pelkkä hallussapito riittää, kuten käteinen raha. Se välitetään HTTP-otsikossa Authorization: Bearer <token>. OAuth 2.0:ssa : bearer-tunnukset ovat käyttöoikeustunnuksien vakiomuoto; ne ovat yleensä lyhytikäisiä ja sisältävät scopes-arvoja, jotka rajoittavat kantajan toimintoja. Certyneon REST-API käyttää bearer-tunnus tunnuksita ohjelmallisten kutsujen todentamiseen: kuorien luominen, statuksen kyselyyn, webhookien määrittäminen ja allekirjoitettujen asiakirjojen lataaminen. Turvallisuusriskit : koska tunnus on tunnistin, se saa liikkua vain TLS:n yli, sitä ei saa koskaan paljastaa asiakkaalla eikä kirjata, ja se on uusittava säännöllisesti; vuotanut bearer-tunnus on yhtä vaarallinen kuin vuotanut salasana sen voimassaolon päättymiseen tai peruuttamiseen saakka. Paras käytäntö : rajoita jokainen tunnus tiukasti tarvittaviin oikeuksiin, aseta lyhyt voimassaoloaika ja käytä yhtä tunnusta kutakin integrointia kohti, jotta voit peruuttaa yhden ilman, että se vaikuttaa muihin.

Valmis soveltamaan näitä käsitteitä käytäntöön?

Certyneon avulla voit luoda eIDAS-yhteensopivia allekirjoituskuoria muutamalla klikkauksella, ilman asennusta.