Ordlisteterm · B
Bearer-token
Definition
En bearer-token (innehavartoken) är en API-åtkomsttoken som ger innehavaren rätten att få åtkomst till skyddade resurser utan annan identitetsbevis — enbart innehav är tillräckligt, som kontanter. Den överförs i HTTP-huvudet
Authorization: Bearer <token>. I OAuth 2.0: är bearer-tokens standardformatet för åtkomsttoken; de är vanligtvis kortlivade och bär scopes som begränsar vad innehavaren kan göra. Certyneo REST API använder bearer-tokens för att autentisera programmatiska anrop: skapande av kuvert, statusfrågor, webhook-konfiguration och hämtning av signerade dokument. Säkerhetsproblem: eftersom token är identifieraren måste den cirkulera endast över TLS, aldrig exponeras på klientsidan eller loggas, och förnyas regelbundet; en läckt bearer-token är lika farlig som ett läckt lösenord tills det upphör att gälla eller återkallas. Bra praxis: begränsa varje token till strikt nödvändiga behörigheter, definiera kort förfallotid och föredra en token per integration så att du kan återkalla en utan att påverka de andra.Associerade guider
Relaterade termer
Redo att omsätta dessa begrepp i praktiken?
Certyneo låter dig skapa eIDAS-kompatibla signeringskuvert med några få klick, utan installation.
