メインコンテンツへスキップ
プロトコル・技術

Access Token

Access Token

APIやリソースへアクセスするために提示する短命なトークン。漏えい時は有効期限、権限範囲、失効可否を確認する。

Access Tokenは認証済みセッションの結果として発行されます。保存場所や権限範囲が不適切だと、XSSやログ漏えい時の被害が大きくなります。

  • APIアクセス時に提示される
  • 短命化と権限範囲の制限が重要
  • ログやURLへ出さない
← 用語集一覧に戻る
ESC