メインコンテンツへスキップ
防御・対策

Refresh Token Rotation

Refresh Token Rotation

リフレッシュトークンを使うたびに新しいものへ置き換え、古いトークンの再利用を検知・無効化する仕組み。

長寿命のリフレッシュトークンが漏えいすると、攻撃者が継続的にアクセストークンを取得できます。ローテーションと再利用検知を組み合わせると、漏えい時の継続利用を早期に止めやすくなります。

  • リフレッシュトークンを利用ごとに更新する
  • 古いトークン再利用を漏えい兆候として扱う
  • 長寿命トークンの被害継続を抑える

よくある質問

Refresh Token Rotationとは?

リフレッシュトークンを使うたびに新しいものへ置き換え、古いトークンの再利用を検知・無効化する仕組み。

Refresh Token Rotationについて詳しく知るには?

長寿命のリフレッシュトークンが漏えいすると、攻撃者が継続的にアクセストークンを取得できます。ローテーションと再利用検知を組み合わせると、漏えい時の継続利用を早期に止めやすくなります。

Refresh Token Rotationのポイントは?

リフレッシュトークンを利用ごとに更新する 古いトークン再利用を漏えい兆候として扱う 長寿命トークンの被害継続を抑える

← 用語集一覧に戻る
ESC