Glosario
Token de API de Okta (SSWS)
Secreto de larga duración para la API de gestión de Okta que lleva los permisos del administrador que lo creó y se envía en una cabecera Authorization SSWS.
Un token de API de Okta autentica las llamadas a la API de gestión de Okta con una cabecera Authorization: SSWS <token>. Okta documenta que un token tiene los permisos del usuario que lo creó, es válido 30 días y se renueva cada vez que se usa, y solo se rechaza cuando su creador se desactiva (Okta Help Center). Por tanto, restablecer la contraseña o el MFA del creador no lo revoca. La creación se registra como system.api_token.create; su actividad puede rastrearse mediante transaction.detail.rootApiTokenId. Consulta abuso de tokens de API.