メインコンテンツへスキップ
攻撃手法

Token Replay

Token Replay

取得済みのトークンや署名付きリクエストを再利用し、正規の操作に見せかける攻撃パターン。

Token Replay対策では、短い有効期限、nonce、タイムスタンプ、送信元制約、再利用検知を組み合わせます。WebhookやAPI署名では特に重要です。

  • 取得済みトークンの再利用を狙う
  • nonceや時刻で再利用を検知する
  • ログ上は正規操作に見えることがある
← 用語集一覧に戻る
ESC