Skip to main content

アクセストークンとは何ですか?

computerコンピューターオペレーティングシステムおよびその他のソフトウェアフレームワークでは、アクセストークンとは、保護されたオブジェクトまたは認証を必要とする別のプロセスにアクセスするために必要なセキュリティ情報を含むデータ構造です。セキュアオブジェクトは通常、読み取りおよび書き込み特権が定義されたファイルシステム内のデータであり、プロセスとは、その機能にアクセスするための許可を必要とする他のプログラムまたはサービスです。アクセストークンは単に情報を保持できるコンテナですが、通常、ユーザーの特権を保存するために使用されます。オペレーティングシステムとプログラムですが、それらの有用性は他の場所にそれらを運びました。Google向けのアプリケーションプログラミングインターフェイス(API)は、Googleユーザーアカウントに関連付けられたデータにアクセスする必要があるアプリケーションをプログラミングしながら、アクセストークンを使用する方法を説明しています。大規模なソーシャルネットワーキングプラットフォームの一部は、APIのアクセストークンも使用します。基本的に、ユーザーがオペレーティングシステムまたはソフトウェアシステムフレームワークにログインすると、システムはセキュリティデータベースのユーザーとパスワードを検証し、アクセストークンが作成されますこれにより、ユーザーはシステム上の任意のオブジェクトまたはプロセスに識別されます。任意のプロセス—アプリケーション、プログラム、サービス&MDASHなど。ユーザーが開始すると、アクセストークンが付いています。アクセストークンは、別のプログラムまたはオブジェクトがアクセスを付与するためにチェックするいくつかのデータを保存する必要があります。ユーザーは、現在のログオンセッションです。トークンには、ユーザーまたはグループが許可されている特権のリストも含まれています。いくつかの異なる種類のアクセストークンがあるため、トークンはプライマリまたはなりすましのいずれかのタイプを識別する必要があります。プライマリアクセストークンは使用される標準タイプですが、ユーザーに代わって行動するためになりすましている型トークンも作成することもできます。システム上のオブジェクトとプロセスへのアクセスを監視するサービス。SRMは、アクセストークンと比較するために、オブジェクトまたはプロセスのセキュリティ記述子を引き上げます。セキュリティ記述子には、アクセス制御リスト(ACL)が含まれています。ここでは、各アクセス制御エントリ(ACE)がそのオブジェクトまたはプロセスの特定のアクセス許可を定義します。たとえば、システム上のファイルの場合、セキュリティ記述子には、ユーザーまたはグループがファイルに読み書きまたは書き込みを許可している情報が含まれています。アクセストークンがファイルを開くか編集するアクセスを要求すると、セキュリティ記述子のアクセスが許可されない場合、アクセスは失敗し、ユーザーはファイルへのアクセスを拒否されます。