Ordlistebegrep · B
Bearer-token
Definisjon
En bearer-token (bærertoken) er et API-tilgangstoken som gir innehaveren («bæreren») rett til å få tilgang til beskyttede ressurser, uten annen identitetsbevis — bare eiendommen er tilstrekkelig, som kontanter. Den overføres i HTTP-hodet
Authorization: Bearer <token>. I OAuth 2.0 : bearer-tokens er standardformatet for tilgangstoken; de er vanligvis kortvarige og bærer omfang som begrenser hva bæreren kan gjøre. Certyneo REST API bruker bearer-tokens for å autentisere programmatiske samtaler: opprett konvolutter, spørr om status, konfigurer webhooks og last ned signerte dokumenter. Sikkerhetsaspekter : siden tokenet er identifikatoren, må det kun sirkulere over TLS, aldri eksponeres på klientsiden eller logges, og fornyes jevnlig; en utlekket bearer-token er like farlig som et utlekket passord inntil det utløper eller oppheves. Beste praksis : begrens hvert token til strengt nødvendige tillatelser, angi kort utløp og foretrekk ett token per integrasjon slik at du kan oppheve ett uten å påvirke de andre.Tilknyttede guider
Relaterte termer
Klar til å omsette disse begrepene i praksis?
Certyneo lar deg opprette eIDAS-kompatible signeringskonvolutter med noen få klikk, uten installasjon.
