Gå til hovedinnhold
Certyneo
Ordlistebegrep · B

Bearer-token

Definisjon

En bearer-token (bærertoken) er et API-tilgangstoken som gir innehaveren («bæreren») rett til å få tilgang til beskyttede ressurser, uten annen identitetsbevis — bare eiendommen er tilstrekkelig, som kontanter. Den overføres i HTTP-hodet Authorization: Bearer <token>. I OAuth 2.0 : bearer-tokens er standardformatet for tilgangstoken; de er vanligvis kortvarige og bærer omfang som begrenser hva bæreren kan gjøre. Certyneo REST API bruker bearer-tokens for å autentisere programmatiske samtaler: opprett konvolutter, spørr om status, konfigurer webhooks og last ned signerte dokumenter. Sikkerhetsaspekter : siden tokenet er identifikatoren, må det kun sirkulere over TLS, aldri eksponeres på klientsiden eller logges, og fornyes jevnlig; en utlekket bearer-token er like farlig som et utlekket passord inntil det utløper eller oppheves. Beste praksis : begrens hvert token til strengt nødvendige tillatelser, angi kort utløp og foretrekk ett token per integrasjon slik at du kan oppheve ett uten å påvirke de andre.

Klar til å omsette disse begrepene i praksis?

Certyneo lar deg opprette eIDAS-kompatible signeringskonvolutter med noen få klikk, uten installasjon.