メインコンテンツへスキップ
プロトコル・技術

Token Scope

Token Scope

トークンに許可された操作範囲。読み取り、書き込み、管理、特定リソースなどの権限粒度を表す。

Token Scopeが広すぎると、漏えい時の被害が大きくなります。発行目的に対して最小限にし、不要になったスコープや長期トークンを定期的に失効します。

  • トークンの権限範囲を示す
  • 最小権限で発行する
  • 漏えい時の被害範囲に直結する

よくある質問

Token Scopeとは?

トークンに許可された操作範囲。読み取り、書き込み、管理、特定リソースなどの権限粒度を表す。

Token Scopeについて詳しく知るには?

Token Scopeが広すぎると、漏えい時の被害が大きくなります。発行目的に対して最小限にし、不要になったスコープや長期トークンを定期的に失効します。

Token Scopeのポイントは?

トークンの権限範囲を示す 最小権限で発行する 漏えい時の被害範囲に直結する

← 用語集一覧に戻る
ESC