跳至主要內容
Certyneo
詞彙表術語 · B

Bearer token

定義

Bearer token(持有者令牌)是一種 API 存取令牌,賦予持有者存取受保護資源的權利,無需其他身分證明——單純持有即可,就像現金一樣。它在 HTTP 標頭 Authorization: Bearer <token> 中傳輸。在 OAuth 2.0 中:Bearer token 是標準的存取令牌格式;通常有效期較短,並帶有限制持有者操作範圍的範圍。Certyneo REST API 使用 bearer token 對程式呼叫進行身分驗證:建立信封、查詢狀態、設定 webhook 和下載已簽署文件。安全考量:由於令牌是識別符,它只應通過 TLS 傳輸,絕不應暴露於用戶端或記錄,並應定期更新;洩露的 bearer token 與洩露的密碼一樣危險,直到過期或被撤銷。最佳實踐:限制每個令牌僅具有必要的權限,設定較短的有效期,並為每個整合使用一個令牌,以便在不影響其他令牌的情況下撤銷一個。

準備好將這些概念付諸實踐了嗎?

Certyneo 讓您只要點幾下,即可建立符合 eIDAS 規範的簽名信封,毋需安裝任何軟體。