Skip to content

OAuthのBearerトークンとは何か

Bearerトークンとは、それ単体で利用できるトークン。切符のようなもので、誰が使うのかは関係がない。

仕様としてはRFC 6750 The OAuth 2.0 Authorization Framework: Bearer Token Usageで定義されていて、HTTPの場合は Authorization ヘッダで渡す。

GET /resource HTTP/1.1
Host: example.com
Authorization: Bearer xxx

Sender ConstrainedトークンについてはOAuthのSender-Constrainedトークンとは何かで書いた。