Skip to main content
← Glossary

소지자 토큰

Bearer token

값을 가진 주체가 별도의 암호 키 소유 증명 없이 연결된 권한을 사용할 수 있는 token이다.

같은 뜻으로 쓰는 말

  • Bearer access token

마지막 검증

소지자 토큰(Bearer token)은 그 값을 가진 주체가 별도의 암호 키 소유 증명 없이 연결된 권한을 사용할 수 있는 token이다. RFC 6750은 값을 가진 누구든 관련 자원에 접근할 수 있으므로 저장과 전송 중 노출을 막아야 한다고 설명한다.

네이티브 앱의 API access token이 소지자 토큰이라면 WebView 페이지에 복사하는 순간 페이지 script도 그 권한을 사용할 수 있다. 앱 API용 token과 웹 session의 목적·대상 서버·수명을 분리하고, page가 원래 token을 읽지 못하게 하는 것이 중요한 소유권 경계다.

출처와 검증 범위

아래 날짜는 링크를 마지막으로 열어 본 날입니다. 문서 상단의 검증일은 글의 설명과 적용 범위를 다시 확인한 날입니다.

  1. RFC 6750 - OAuth 2.0 Bearer Token UsageInternet Engineering Task Force · RFC · 확인 2026-08-09