Aller au contenu principal
Certyneo
Terme du glossaire · B

Bearer token

Définition

Un bearer token (jeton au porteur) est un jeton d'accès API qui accorde à celui qui le détient (« le porteur ») le droit d'accéder à des ressources protégées, sans autre preuve d'identité — la seule possession suffit, comme de l'argent liquide. Il est transmis dans l'en-tête HTTP Authorization: Bearer <token>. Dans OAuth 2.0 : les bearer tokens sont le format standard de jeton d'accès ; ils sont généralement de courte durée et portent des scopes qui bornent ce que le porteur peut faire. L'API REST de Certyneo utilise des bearer tokens pour authentifier les appels programmatiques : création d'enveloppes, interrogation de statut, configuration de webhooks et téléchargement de documents signés. Enjeux de sécurité : puisque le jeton est l'identifiant, il ne doit circuler que sur TLS, ne jamais être exposé côté client ni journalisé, et être renouvelé régulièrement ; un bearer token fuité est aussi dangereux qu'un mot de passe fuité jusqu'à son expiration ou sa révocation. Bonne pratique : limiter chaque jeton aux permissions strictement nécessaires, définir une expiration courte et préférer un jeton par intégration pour pouvoir en révoquer un sans affecter les autres.

Prêt à mettre en pratique ces concepts ?

Certyneo vous permet de créer des enveloppes de signature conformes eIDAS en quelques clics, sans installation.