メインコンテンツへスキップ
プロトコル・技術

API Token

API Token

API利用者やアプリケーションを識別し、操作権限を与えるための秘密値。漏えい時は失効と再発行が必要になる。

API Tokenはパスワードと同等以上に扱うべき秘密情報です。権限範囲、発行者、利用先、有効期限、ローテーション手順を管理します。

  • API操作の認証情報として使う
  • 権限範囲を最小化する
  • 漏えい時は即時失効と影響確認を行う
← 用語集一覧に戻る
ESC