アクセストークンとは

アクセストークンは、ユーザーやアプリケーションがAPIやサービスにアクセスする権限を持っていることを証明する文字列です。OAuth 2.0認証フローで発行され、APIリクエストのAuthorizationヘッダーに含めて送信します。

種類

  • Bearer Token: 最も一般的。トークンを持つ者が権限を持つ
  • JWT(JSON Web Token): トークン自体にユーザー情報を含む自己完結型
  • リフレッシュトークン: アクセストークンの有効期限切れ時に新しいトークンを取得するために使用

セキュリティ上の注意

アクセストークンは機密情報です。HTTPSでのみ送信し、クライアントサイドのストレージには保存せず、有効期限を適切に設定することが重要です。