• ベストアンサー

アクセストークンとはどういうことなのでしょうか?

ログオン時に、データベースに記録された情報と入力されたパスワードを照合して、アクセス許可(アクセストークン)が与えられるということでしょうか。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.1

 どういう文脈で語られていたのかで微妙に意味が違うと思いますが、だいたいのところはそんな感じです。  ログイン状態を維持したアクセスを行う場合、通常はパスワードでアカウントチェックを行い、その後はセッション管理でログイン状態の判定をしてアクセスを許可しますが、毎回毎回ログインのパスワードチェックを行うと操作も面倒だし、パスワードの漏洩の危険も起こります。  そこで、アカウント情報や使用アプリなどの環境情報を紐付けして管理し、それに対応するアクセストークンを付与することで、アクセス許可の判定を行うOAuth等の認証方法が使われるようになっています。

hoto345
質問者

お礼

ありがとうございます。お忙しい中大変ありがとうございました。だいたいあってそうですね。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • トークンという使い捨てパスワード

    自分の取引銀行が使い捨てパスワード・・トークン・・というサービスを始めたので自分も申し込みました いま届いたので使用登録を済ませましたが トークンに現れるパスワードをパソコン端末に打ち込むとログオンできますが ログオンしている銀行のシステムでは なぜトークンのパスワードがわかるのでしょうか 銀行からトークンに電波を飛ばして表示させているのでしょうか Yahoo!ネットバンキングに出ているものと同じようなものがきています http://help.yahoo.co.jp/help/jp/bank/bank-13.html

  • リフレッシュトークンがある理由について

    「リフレッシュトークンがあるメリットが全くわかりません、、、 リフレッシュトークンがあれば、ユーザーは、アクセストークンを得るために、ログイン情報をアプリから入力する必要がなくなるのでしょうか、、、 もし、pcのバックグランドで、キャッシュによるアクセストークンの発行がなされているのであれば、リフレッシュトークンが存在する意味がわかりません、、、 アクセストークンより長い有効期間である意味も不明です、、、 申し訳ございませんが、分かりやすく教えていただけますでしょうか、、、

  • VBとAccessを使ったユーザー認証の仕方

    こんにちは。 今プログラムの勉強のためにVB.NETとAccess2003データベースを使用した簡単なソフトを作っています。 ログインする際、ユーザにIDとパスワードを入力させ、その情報と新規ユーザ登録時にユーザがAccessデータベースに登録したIDとパスワードが一致すればログインを許可するようなことをしたいのですが、こうすればできるよっていうヒントを下さい。 また、参考になるサイト、書籍等あれば教えていただきたいです。 よろしくお願いします。

  • トークンの仕組み

    ジャパネット銀行で口座を持っています。 現金を振り込む時など、最終的にはトークンに表示される6ケタ の番号を入力しなければ手続きが進まないようになっています。 このトークンに表示される6ケタの数値は1分ごとに自動的に 変化するようになっています。 素晴らしいセキュリティシステムだといつも感心しています。 それにしても   (1) どうやって1分ごとにトークンごとに数値が変わる仕組み     になっているのだろう。   (2) 長く使って、電池切れのようなものはなくて済むのであろ     うか 私はトークンを持って、多分3年以上にはなると思いますが、今でも 機能は変らないと思います。   (3) 自分が持っているトークンの入力時の6ケタの数値と、     銀行で把握している数値が一致して初めて、送金処理が     進むのはいったいどうやって可能なのでしょう。 どなたかご教示願います。

  • アクセス禁止にしたい!

     我家に新しくパソコンがやってまいりました。  VistaHomeです。  各自のユーザープロファイルを作成しました。  わたしのプロファイルには、ログオン時にパスワード入力するよう設定しています(標準ユーザーです)  けれど次の手順で、別ユーザーがわたしのプロファイル(アカウント?よくわからないです)にアクセスできてしまわないでしょうか? ◆コンピューター ⇒ ローカルディスク ⇒ ユーザー(フォルダ)  わたしのユーザーフォルダ ◇別ユーザーのアカウントから入り、上の手順でアクセスしようとしてみたところ「このフォルダへアクセスする許可がありません」と表示されます。けれど「続行」を押すと管理者パスワードを入力するよう出てきます。 ◇これは、管理者パスワードがわかれば(または管理者であれば)パスワード入力して、わたしのアカウントへ入っていけれるということでしょうか?  これを阻止するにはどうしたらいいでしょうか。  (まどろこしい質問でごめんなさい)

  • 別のPCにアクセスできない

    PCに詳しくありませんので、わかりにくいと思いますがご容赦ください。 社内で、ネットワークを組んでおり、PC(1)~(3)まであります。 (2)から(1)のPCにアクセスするとき、(1)のパスワードを入力するのですが 「ユーザー名がちがうか、パスワードが違います」 と出てログオンできません。 同じように(3)から(1)に、(1)のパスワードでアクセスしたときは、(1)にログオンできます。 別の人にやってもらっても、同じ結果です。 (2)から(1)間で、ログオンできない原因は何が考えられるでしょうか? よろしくお願いします。

  • トークンはどうやって使う?

    トークナイゼーションはどんな場面で必要で、どのように使うのでしょうか。 調べましたが、一般的な意味を調べても上辺だけで終わってしまいわかりませんでした。 カードの番号を変換するらしいのですが、小さい機械に番号を打ち込む?(番号入力ができるキーは見当たらない) カード自体を通す? (そんなスリットも見当たらない) 変換されたらそれをどうするの? カード番号聞かれた時に入れるの? なぜトークンが変換したものを受付られるの? どのトークンでも一緒の番号が出るなら意味あるの? セキュリティコードはどうすんの? そもそも暗号化されたとこでカード番号売っても危険なの? なんでトークンなら安全なの? 1つならいらないけど複数なら必要っていう説明も見たけどどういう意味? 今まで必要になったことないけど、いるって言う人もいますがいるの? クレジットカード以外でも使うの? 謎ばかりです。 上記に箇条書きで答える必要はありませんが、とにかく普通に意味を調べると「セキュリティ用で必要」とかそんな説明になりがちですので、詳しく書きました。

  • トークンと秘密鍵の違い

    セキュリティー初心者です。プロトコルにも依ると思いますが、どうもこの2つをすっきり区別できません。どちらもパスワード等の認証後にもらえて、知っていれば利用が許可されるものだと思います。 トークン: リクエストのたびに送りあう。これを持っていたら要求を受け付ける 秘密鍵: 最初の一回交換したっきりで、あとは互いに隠している こんな認識なのですが、合っていますでしょうか。

  • イントラネットでの認証

    現在、イントラネットにてWindows統合認証を使いWEBサイトを運営しています。 AD環境ですので、WEBに対応したディレクトリへのNTFSアクセス権があれば、ユーザー名とパスワードを問われることなくアクセスできるのですが、あるユーザーでまだアクセス許可が与えられていない時にアクセスしてしまい、ユーザー名とパスワードを問われてしまいました。 アクセス権を与えた後にIEにてWEBにアクセスしようとしたのですが、やはりユーザー名とパスワードを問われてしまいました。そのときにログオンに使用しているユーザー名とパスワードを入力すればアクセスできるのですが、IEを閉じた後に再度アクセスすると、またユーザー名などを入力する画面がでてしまいます。 パスワードを保存とすれば問われなくなりますが、パスワード変更後にはまた、ユーザー名などを問われてしまいました。 パスワードを保存としてしまうと、ログオン情報を元にアクセスしなくなってしまうのか?それとも何か他に原因があるのか、いまのところどうしても解決できません。 原因や解決方法がわかりましたら、アドバイスのほど宜しくお願いします。

  • Access パスワードについて

    Access2007のファイルにパスワードを設定しました。 ファイルはパスワードを入力すると開くのですが、データベースツール のメニューが『パスワードを使用して暗号化』のままになっています。 何か原因なのでしょうか? お分かりの方、教えてください!

紙詰まりの表示が消えません。
このQ&Aのポイント
  • 紙ずまりの紙を取り除いても印刷できませんのエラー表示の5Aがでます。
  • Windows10を使用し、無線LANで接続されています。
  • ひかり回線を利用しています。
回答を見る