Istilah glosarium · B
Bearer token
Definisi
Bearer token (jeton pembawa) adalah jeton akses API yang memberikan hak kepada pemiliknya ("pembawa") untuk mengakses sumber daya yang dilindungi, tanpa bukti identitas lainnya — kepemilikan saja sudah cukup, seperti uang tunai. Jeton ini dikirimkan dalam header HTTP
Authorization: Bearer <token>. Dalam OAuth 2.0 : bearer tokens adalah format standar jeton akses; biasanya berumur pendek dan membawa scopes yang membatasi apa yang dapat dilakukan pembawa. REST API Certyneo menggunakan bearer tokens untuk mengautentikasi panggilan pemrograman: pembuatan envelope, kueri status, konfigurasi webhooks, dan unduhan dokumen yang ditandatangani. Risiko keamanan : karena jeton adalah pengidentifikasi, jeton harus beredar hanya melalui TLS, tidak pernah diekspos di sisi klien atau dicatat, dan diperbarui secara berkala; bearer token yang bocor semerbak berbahaya seperti kata sandi yang bocor sampai kadaluarsa atau dicabut. Praktik terbaik : batasi setiap jeton hanya pada izin yang benar-benar diperlukan, tetapkan kadaluarsa pendek, dan lebih suka satu jeton per integrasi sehingga Anda dapat mencabut satu tanpa memengaruhi yang lain.Panduan terkait
Istilah terkait
Siap mempraktikkan konsep ini?
Certyneo memungkinkan Anda membuat amplop tanda tangan yang sesuai eIDAS dengan beberapa klik, tanpa pemasangan.
