メインコンテンツへスキップ
アクセストークンは、Boxサーバーに対して認証済みユーザーを表すために、ユーザー名とパスワードの代わりに使用される資格情報です。

トークンオブジェクト

OAuth 2.0認証

OAuth 2.0を使用してアクセストークンをリクエストすると、アクセストークンと更新トークンのペアが返されます。
このオブジェクト内には、トークン文字列 (access_token) のほか、現在のトークンの有効期限が切れたとき (expires_in) に新しいアクセストークンのリクエストに使用できる更新トークン (refresh_token) があります。

サーバー認証

JWTまたはクライアント資格情報許可を使用してアクセストークンをリクエストすると、アクセストークンのみが返されます。
このオブジェクト内には、トークン文字列 (access_token) があります。更新トークンは返されないため、アクセストークンの有効期限が切れたとき (expires_in) には、を使用して、新しいトークンをリクエストする必要があります。
最終更新日 2026年3月20日