メインコンテンツへスキップ
プロトコル・技術

Session Token

Session Token

ログイン後のセッションを識別し、継続的な認証状態を表すトークン。CookieやBearer Tokenとして扱われる。

Session Tokenが盗まれると、パスワードやMFAを再入力せずに利用者になりすまされる可能性があります。セッション失効、端末単位のログアウト、リスクベース再認証を初動対応に含めます。

  • ログイン後の認証状態を表す
  • 盗難時はMFAだけでは止まらない場合がある
  • 失効と再認証条件を設計する

よくある質問

Session Tokenとは?

ログイン後のセッションを識別し、継続的な認証状態を表すトークン。CookieやBearer Tokenとして扱われる。

Session Tokenについて詳しく知るには?

Session Tokenが盗まれると、パスワードやMFAを再入力せずに利用者になりすまされる可能性があります。セッション失効、端末単位のログアウト、リスクベース再認証を初動対応に含めます。

Session Tokenのポイントは?

ログイン後の認証状態を表す 盗難時はMFAだけでは止まらない場合がある 失効と再認証条件を設計する

← 用語集一覧に戻る
ESC