メインコンテンツへスキップ
防御・対策

Token Rotation

Token Rotation

APIトークンやアクセストークンを定期的または漏えい時に新しい値へ切り替える運用。

Token Rotationは漏えい時の被害期間を短くするために必要です。古いトークンの失効、新トークンの配布、利用箇所の棚卸し、失敗時の切り戻しを手順化します。

  • 漏えい時の有効期間を短くする
  • 失効と再発行をセットで行う
  • 利用先一覧がないと対応が遅れる
← 用語集一覧に戻る
ESC