メインコンテンツへスキップ
プロトコル・技術

Refresh Token

Refresh Token

新しいアクセストークンを取得するための長めの有効期限を持つトークン。漏えいすると継続的なアクセスにつながる。

Refresh TokenはAccess Tokenより長く残ることが多く、漏えい時の影響が大きくなります。失効、再認証、利用端末の確認を行います。

  • アクセストークンを再発行するために使う
  • 長期悪用の原因になりやすい
  • 漏えい時は失効と再認証を検討する
← 用語集一覧に戻る
ESC