メインコンテンツへスキップ
プロトコル・技術

Security Event Token

Security Event Token (SET)

アカウント無効化やリスク変化などのセキュリティイベントを、発行者、対象、時刻、イベント種別とともにJWT形式で安全に伝えるためのトークン。

SETはログイン用IDトークンやAPI認可用アクセストークンではなく、発生したイベントをシステム間で通知するための形式です。受信側は署名、issuer、audience、イベントID、時刻を検証し、重複配送に耐える処理と監査ログを用意します。

  • 初心者向けには「アカウントの危険な変化を署名付きで別システムへ知らせる封筒」と捉える
  • IDトークンやアクセストークンとして受け入れず、用途を明確に分離する
  • 再送や順序入れ替わりを想定し、イベントIDで重複処理を防ぐ

よくある質問

Security Event Tokenとは?

アカウント無効化やリスク変化などのセキュリティイベントを、発行者、対象、時刻、イベント種別とともにJWT形式で安全に伝えるためのトークン。

Security Event Tokenについて詳しく知るには?

SETはログイン用IDトークンやAPI認可用アクセストークンではなく、発生したイベントをシステム間で通知するための形式です。受信側は署名、issuer、audience、イベントID、時刻を検証し、重複配送に耐える処理と監査ログを用意します。

Security Event Tokenのポイントは?

初心者向けには「アカウントの危険な変化を署名付きで別システムへ知らせる封筒」と捉える IDトークンやアクセストークンとして受け入れず、用途を明確に分離する 再送や順序入れ替わりを想定し、イベントIDで重複処理を防ぐ

← 用語集一覧に戻る
ESC