Spring til indhold
Ejerblik/Leksikon/Token (adgangstoken)
Fagterm

Token (adgangstoken)

En midlertidig, krypteret nøgle der bruges i stedet for adgangskode til at give systemer adgang til hinanden via API. To…

Hvad er token?

En midlertidig, krypteret nøgle der bruges i stedet for adgangskode til at give systemer adgang til hinanden via API. Tokens har typisk en udløbsdato og bør dokumenteres og fornyes regelmæssigt.

I praksis

For ejerledere er kendskabet til token særligt relevant i forbindelse med digital due diligence. En klar dokumentation af alle aktiver inden for denne kategori giver en mere troværdig og komplet virksomhedsprofil og reducerer risikoen for uklarheder under et salg eller ejerskifte.

Ofte stillede spørgsmål

Hvad er forskellen på en token og en API-nøgle?

En API-nøgle er typisk langtidsholdbar og kræver manuel rotation. En OAuth-token er kortvarig og fornyes automatisk af systemet. Begge giver adgang til systemer og bør dokumenteres som aktiver.

Hvad er en OAuth-token?

OAuth er en standard for autorisering der bruges af de fleste moderne API'er. En OAuth-token er en midlertidig adgangsnøgle der udstedes efter en godkendelsesproces. Den udløber typisk efter minutter til timer.

Hvornår bør tokens fornyes?

Kortsigtede OAuth-tokens fornyes automatisk. Langsigtede access tokens og refresh tokens bør roteres regelmæssigt – typisk hver 6–12 måneder. Dokumentér udløbsdatoer i Ejerblik.

Er tokens en sikkerhedsrisiko?

Ja – kompromitterede tokens kan give fuldt API-adgang til et system. Tokens bør aldrig hardkodes i kildekode, og mistænkelige tokens bør straks tilbagekaldes. Kortsigtede tokens begrænser skaden ved kompromittering.

Relaterede opslag

← Tilbage til leksikon

Klar til at kortlægge din virksomheds digitale aktiver?

Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.

Få gratis adgang →