Fagterm
Token (adgangstoken)
En midlertidig, krypteret nøgle der bruges i stedet for adgangskode til at give systemer adgang til hinanden via API. To…
Hvad er token?
En midlertidig, krypteret nøgle der bruges i stedet for adgangskode til at give systemer adgang til hinanden via API. Tokens har typisk en udløbsdato og bør dokumenteres og fornyes regelmæssigt.
I praksis
For ejerledere er kendskabet til token særligt relevant i forbindelse med digital due diligence. En klar dokumentation af alle aktiver inden for denne kategori giver en mere troværdig og komplet virksomhedsprofil og reducerer risikoen for uklarheder under et salg eller ejerskifte.
Ofte stillede spørgsmål
En API-nøgle er typisk langtidsholdbar og kræver manuel rotation. En OAuth-token er kortvarig og fornyes automatisk af systemet. Begge giver adgang til systemer og bør dokumenteres som aktiver.
OAuth er en standard for autorisering der bruges af de fleste moderne API'er. En OAuth-token er en midlertidig adgangsnøgle der udstedes efter en godkendelsesproces. Den udløber typisk efter minutter til timer.
Kortsigtede OAuth-tokens fornyes automatisk. Langsigtede access tokens og refresh tokens bør roteres regelmæssigt – typisk hver 6–12 måneder. Dokumentér udløbsdatoer i Ejerblik.
Ja – kompromitterede tokens kan give fuldt API-adgang til et system. Tokens bør aldrig hardkodes i kildekode, og mistænkelige tokens bør straks tilbagekaldes. Kortsigtede tokens begrænser skaden ved kompromittering.
Relaterede opslag
FagtermAPI-nøgleEn unik kode der giver et eksternt system adgang til en platform via API. API-nøgler er svære at spore og bør dokumenteres som aktiver – de kan give fuld dataadgang uden login og bør opbevares sikkert.AktivtypeIntegrationEn teknisk forbindelse der lader to systemer dele data automatisk – f.eks. forbindelsen mellem et CRM og en e-mailplatform. Integrationer er kritiske aktiver: de afhænger typisk af API-nøgler der kan udløbe, og påvirker mange andre systemer hvis de fejler.FagtermWebhookEn automatisk notifikation der sendes fra et system til et andet, når en bestemt hændelse sker – f.eks. 'ny ordre modtaget' eller 'formular udfyldt'. Webhooks er tekniske integrationer der bør dokumenteres, da de er skjulte afhængigheder mellem systemer.FagtermAdgangskodeDen hemmelige kode der bruges til at logge ind på et digitalt system. En sikker adgangskode bør være lang, unik for hvert system og opbevares i en password manager. Brug aldrig den samme adgangskode på tværs af systemer – én kompromitteret konto kan ellers åbne alle dine øvrige systemer.
Klar til at kortlægge din virksomheds digitale aktiver?
Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.
Ingen binding · Data i EU · Dansk support