認可されたリソースへアクセスする際に使う、一時的な証明情報。
認可されたスコープの範囲でリソースへのアクセスを許可する、短命の証明情報。有効期限を意図的に短く設定するのが基本で、万一漏洩しても被害を最小限に抑えられるようにする代わりに、期限切れのたびにリフレッシュトークンで再取得する運用が一般的になっている。
© 2026 ITBGM