Glossaire
Jeton d'API Okta (SSWS)
Secret longue durée pour l'API de gestion Okta, qui porte les permissions de l'admin qui l'a créé et s'envoie dans un en-tête Authorization SSWS.
Un jeton d'API Okta authentifie les appels à l'API de gestion d'Okta avec un en-tête Authorization: SSWS <token>. Okta indique qu'un jeton a les permissions de l'utilisateur qui l'a créé, reste valide 30 jours et se renouvelle à chaque utilisation, et n'est rejeté qu'une fois son créateur désactivé (Okta Help Center). Réinitialiser le mot de passe ou la MFA du créateur ne le révoque donc pas. La création est journalisée en system.api_token.create ; l'activité se retrouve via transaction.detail.rootApiTokenId. Voir abus de jetons d'API.