Ir para o conteúdo principal
Certyneo
Termo do glossário · B

Token Bearer

Definição

Um token Bearer (jeton ao portador) é um jeton de acesso de API que concede ao detentor ("o portador") o direito de aceder a recursos protegidos, sem outra prova de identidade — a simples posse é suficiente, como dinheiro líquido. É transmitido no cabeçalho HTTP Authorization: Bearer <token>. Em OAuth 2.0 : os tokens Bearer são o formato padrão de jeton de acesso; geralmente são de curta duração e portam escopos que limitam o que o portador pode fazer. A API REST de Certyneo utiliza tokens Bearer para autenticar chamadas programáticas: criação de envelopes, consulta de estado, configuração de webhooks e descarregamento de documentos assinados. Desafios de segurança : uma vez que o jeton é o identificador, deve circular apenas por TLS, nunca ser exposto no lado do cliente nem registado em logs, e ser renovado regularmente; um token Bearer vazado é tão perigoso quanto uma palavra-passe vazada até sua expiração ou revogação. Boa prática : limitar cada jeton às permissões estritamente necessárias, definir uma expiração curta e preferir um jeton por integração para poder revogar um sem afetar os outros.

Pronto para poner em prática estes conceitos?

Certyneo lhe permite criar sobres de assinatura conformes eIDAS em poucos cliques, sem instalação.