주요 콘텐츠로 이동
Certyneo
용어 사전 용어 · B

Bearer 토큰

정의

Bearer 토큰(보유자 토큰)은 보유자에게 신원 증명 없이 보호된 리소스에 접근할 수 있는 권리를 부여하는 API 액세스 토큰입니다. 단순히 소유 자체로 충분하며, 현금과 같습니다. HTTP 헤더 Authorization: Bearer <token>를 통해 전송됩니다. OAuth 2.0에서: Bearer 토큰은 표준 액세스 토큰 형식이며, 일반적으로 단기간 유효하고 보유자가 수행할 수 있는 작업을 제한하는 스코프를 포함합니다. Certyneo REST API는 프로그래밍 방식의 호출을 인증하기 위해 Bearer 토큰을 사용합니다: 서명 봉투 생성, 상태 조회, 웹훅 구성 및 서명된 문서 다운로드. 보안 고려사항: 토큰이 식별자이므로 TLS를 통해서만 전송되어야 하고, 클라이언트 측에 노출되거나 로깅되어서는 안 되며, 정기적으로 갱신되어야 합니다. 유출된 Bearer 토큰은 만료되거나 취소될 때까지 유출된 비밀번호만큼 위험합니다. 모범 사례: 각 토큰을 필요한 최소 권한으로 제한하고, 짧은 만료 시간을 설정하며, 통합 당 하나의 토큰을 사용하여 다른 토큰에 영향을 주지 않으면서 하나를 취소할 수 있도록 합니다.

이 개념들을 실무에 적용할 준비가 되셨나요?

Certyneo를 통해 설치 없이 몇 번의 클릭으로 eIDAS 준수 서명 봉투를 만들 수 있습니다.