Перейти к основному содержимому
Certyneo
Термин глоссария · B

Bearer токен

Определение

Bearer токен (токен-носитель) — это токен доступа API, который предоставляет его владельцу право доступа к защищённым ресурсам без какого-либо другого подтверждения личности — достаточно самого наличия токена, как при использовании наличных денег. Он передаётся в заголовке HTTP Authorization: Bearer <token>. В OAuth 2.0: bearer токены являются стандартным форматом токена доступа; они обычно имеют короткий срок действия и содержат области (scopes), которые ограничивают возможности владельца. REST API Certyneo использует bearer токены для аутентификации программных вызовов: создание конвертов, проверка статуса, настройка webhooks и загрузка подписанных документов. Вопросы безопасности: поскольку токен служит идентификатором, он должен передаваться только по TLS, никогда не должен быть доступен на клиентской стороне или логироваться, и должен регулярно обновляться; утёкший bearer токен столь же опасен, как утёкший пароль, вплоть до его истечения или отозвания. Лучшая практика: ограничивать каждый токен строго необходимыми разрешениями, устанавливать короткое время истечения и предпочитать один токен на интеграцию, чтобы иметь возможность отозвать один, не влияя на остальные.

Готовы применить эти понятия на практике?

Certyneo позволяет создавать конверты для подписи, соответствующие eIDAS, в несколько кликов, без установки.