Glossar
Okta-API-Token (SSWS)
Ein langlebiges Geheimnis für die Okta-Management-API, das die Rechte des erstellenden Admins trägt und in einem Authorization-Header mit SSWS gesendet wird.
Ein Okta-API-Token authentifiziert Aufrufe der Okta-Management-API mit einem Header Authorization: SSWS <token>. Okta dokumentiert, dass ein Token die Rechte des Benutzers hat, der es erstellt hat, 30 Tage gültig ist und sich bei jeder Nutzung verlängert und erst abgelehnt wird, wenn sein Ersteller deaktiviert ist (Okta Help Center). Passwort oder MFA des Erstellers zurückzusetzen widerruft es also nicht. Die Erstellung wird als system.api_token.create protokolliert; die Aktivität lässt sich über transaction.detail.rootApiTokenId nachverfolgen. Siehe Missbrauch von API-Tokens.