Výraz zo slovníka · B
Bearer token
Definícia
Bearer token (nositeľský token) je token prístupu API, ktorý poskytuje svojmu držiteľovi ("nositeľovi") právo prístupu k chráneným zdrojom bez ďalšieho dôkazu totožnosti — samotná jeho vlastnosť stačí, ako hotovosť. Prenáša sa v HTTP hlavičke
Authorization: Bearer <token>. V OAuth 2.0 : bearer tokeny sú štandardný formát tokenu prístupu ; zvyčajne majú krátku dobu platnosti a obsahujú rozsahy, ktoré určujú, čo môže nositeľ robiť. REST API spoločnosti Certyneo používa bearer tokeny na overenie programmatických volaní: vytvorenie obáľok, dopytovanie na stav, konfigurácia webhookov a sťahovanie podpísaných dokumentov. Bezpečnostné hrozby : keďže token predstavuje identifikátor, mal by cirkulovať iba cez TLS, nikdy by nemal byť vystavený na strane klienta ani zaznamenaný do denníka a mal by byť pravidelne obnovovaný ; únikom zverejnený bearer token je rovnako nebezpečný ako únikom zverejnené heslo, kým nevyprší alebo nie je zrušený. Osvedčený postup : obmedziť jednotlivé tokeny na prísne potrebné povolenia, nastaviť krátku dobu platnosti a uprednostniť jeden token na integráciu, aby ste mohli jeden zrušiť bez vplyvu na ostatné.Súvisiace sprievodcovia
Súvisiace pojmy
Pripravení uviesť tieto koncepty do praxe?
Certyneo vám umožní vytvárať podpisové obálky v súlade s eIDAS na niekoľko kliknutí, bez inštalácie.
