用語集の用語 · B
ベアラートークン
定義
ベアラートークン(bearer token)は、API アクセストークンであり、保有者(「ベアラー」)に保護されたリソースへのアクセス権を付与します。その他の身元証明は不要です。保有することだけで十分です。現金と同じようなものです。HTTP ヘッダー
Authorization: Bearer <token> で送信されます。OAuth 2.0 では:ベアラートークンはアクセストークンの標準形式です。通常は有効期限が短く、ベアラーが実行できる内容を制限するスコープを持ちます。Certyneo REST API は、プログラマティック呼び出しを認証するためにベアラートークンを使用します。エンベロープの作成、ステータスの問い合わせ、Webhook の設定、署名済み文書のダウンロードなどです。セキュリティ上の懸念事項:トークンは識別子であるため、TLS 経由でのみ送信される必要があり、クライアント側で公開されたり、ログに記録されたりしてはいけません。定期的に更新する必要があります。流出したベアラートークンは、有効期限が切れるまたは取り消されるまで、流出したパスワードと同じくらい危険です。ベストプラクティス:各トークンを厳密に必要なアクセス権に制限し、有効期限を短くし、統合ごとに 1 つのトークンを使用して、他に影響を与えることなく 1 つを取り消すことができるようにします。