アクセストークンとは
アクセストークンは、ユーザーやアプリケーションがAPIやサービスにアクセスする権限を持っていることを証明する文字列です。OAuth 2.0認証フローで発行され、APIリクエストのAuthorizationヘッダーに含めて送信します。
種類
- Bearer Token: 最も一般的。トークンを持つ者が権限を持つ
- JWT(JSON Web Token): トークン自体にユーザー情報を含む自己完結型
- リフレッシュトークン: アクセストークンの有効期限切れ時に新しいトークンを取得するために使用
セキュリティ上の注意
アクセストークンは機密情報です。HTTPSでのみ送信し、クライアントサイドのストレージには保存せず、有効期限を適切に設定することが重要です。