メインコンテンツへスキップ
プロトコル・技術

Token Revocation

Token Revocation

OAuthのアクセストークンやリフレッシュトークンを無効化し、以後の利用を止める仕組み。漏えい時や退職・端末紛失時に重要になる。

セッション失効やパスワード変更だけでは、発行済みトークンが残る場合があります。実務では、対象アプリ、利用者、端末、リフレッシュトークン、監査ログをセットで確認します。

  • 発行済みトークンの利用を止める
  • 漏えい・端末紛失・退職時に重要
  • リフレッシュトークンも確認する

よくある質問

Token Revocationとは?

OAuthのアクセストークンやリフレッシュトークンを無効化し、以後の利用を止める仕組み。漏えい時や退職・端末紛失時に重要になる。

Token Revocationについて詳しく知るには?

セッション失効やパスワード変更だけでは、発行済みトークンが残る場合があります。実務では、対象アプリ、利用者、端末、リフレッシュトークン、監査ログをセットで確認します。

Token Revocationのポイントは?

発行済みトークンの利用を止める 漏えい・端末紛失・退職時に重要 リフレッシュトークンも確認する

← 用語集一覧に戻る
ESC