Ana içeriğe git
Certyneo
Sözlük terimi · B

Bearer token

Tanım

Bearer token (taşıyıcı jetonu), sahibine ("taşıyıcı") korumalı kaynaklara erişim hakkı veren ve başka bir kimlik kanıtı gerektirmeyen bir API erişim jetonudur — yalnızca mülkiyet yeterlidir, tıpkı nakit para gibi. Authorization: Bearer <token> HTTP başlığında iletilir. OAuth 2.0'da: bearer tokenlar standart erişim jetonu formatıdır; genellikle kısa ömürlüdür ve taşıyıcının neler yapabileceğini sınırlayan kapsamları taşır. Certyneo REST API'si programlı çağrıları doğrulamak için bearer tokenları kullanır: zarflar oluşturma, durumu sorgulama, webhooks yapılandırma ve imzalı belgeleri indirme. Güvenlik sorunları: jeton kimlik belirteci olduğu için, yalnızca TLS üzerinde iletilmeli, asla istemci tarafında açığa çıkarılmamalı veya günlüğe kaydedilmemeli ve düzenli olarak yenilenmelidir; sızan bir bearer token, süresi dolana veya iptal edilene kadar sızan bir parola kadar tehlikelidir. İyi uygulama: her jetonu kesinlikle gerekli izinlerle sınırlayın, kısa bir son kullanma tarihi belirleyin ve entegrasyon başına bir jeton tercih edin, böylece diğerlerini etkilemeden birini iptal edebilirsiniz.

Bu kavramları pratiğe dökmeye hazır mısınız?

Certyneo, birkaç tıklamayla, kurulum gerektirmeden eIDAS uyumlu imza zarfları oluşturmanıza olanak tanır.