Glossariumterm · B
Bearer token
Definitie
Een bearer token (dragertoken) is een API-toegangstoken dat degene die het bezit ("de drager") het recht geeft om toegang te krijgen tot beveiligde resources, zonder enig ander identiteitsbewijs — alleen het bezit ervan volstaat, zoals contant geld. Dit wordt verzonden in de HTTP-header
Authorization: Bearer <token>. In OAuth 2.0 : bearer tokens zijn het standaardformat voor toegangstokens; ze zijn meestal van korte duur en dragen scopes die bepalen wat de drager kan doen. De REST API van Certyneo gebruikt bearer tokens voor authenticatie van programmatische oproepen: creatie van enveloppen, statusonderzoek, webhook-configuratie en download van ondertekende documenten. Beveiligingsrisico's : aangezien het token de identificatie is, mag het alleen over TLS circuleren, nooit aan de clientzijde worden blootgesteld of geregistreerd, en moet het regelmatig worden vernieuwd; een gelekt bearer token is even gevaarlijk als een gelekt wachtwoord tot aan de vervaldatum of intrekking. Best practice : beperk elk token tot strikt noodzakelijke machtigingen, definieer een korte vervalperiode en gebruik bij voorkeur één token per integratie zodat u er één kunt intrekken zonder invloed op anderen.Bijbehorende gidsen
Verwante termen
Klaar om deze concepten in de praktijk te brengen?
Certyneo stelt u in staat om in enkele klikken eIDAS-conforme handtekeningenomhulsels te maken, zonder installatie.
