소지자 토큰
Bearer token
값을 가진 주체가 별도의 암호 키 소유 증명 없이 연결된 권한을 사용할 수 있는 token이다.
같은 뜻으로 쓰는 말
- Bearer access token
마지막 검증
소지자 토큰(Bearer token)은 그 값을 가진 주체가 별도의 암호 키 소유 증명 없이 연결된 권한을 사용할 수 있는 token이다. RFC 6750은 값을 가진 누구든 관련 자원에 접근할 수 있으므로 저장과 전송 중 노출을 막아야 한다고 설명한다.
네이티브 앱의 API access token이 소지자 토큰이라면 WebView 페이지에 복사하는 순간 페이지 script도 그 권한을 사용할 수 있다. 앱 API용 token과 웹 session의 목적·대상 서버·수명을 분리하고, page가 원래 token을 읽지 못하게 하는 것이 중요한 소유권 경계다.
출처와 검증 범위
아래 날짜는 링크를 마지막으로 열어 본 날입니다. 문서 상단의 검증일은 글의 설명과 적용 범위를 다시 확인한 날입니다.
- RFC 6750 - OAuth 2.0 Bearer Token UsageInternet Engineering Task Force · RFC · 확인 2026-08-09