Token de aplicación
Las aplicaciones, programas o scripts pueden iniciar sesión con las credenciales de los sistemas de destino, bases de datos, etc., igual que lo hacen las personas reales. Las contraseñas que utilizan las aplicaciones cliente se almacenan en bases de datos, archivos de configuración, etc. Esto hace que los sistemas de destino sean vulnerables si la aplicación cliente es hackeada o comprometida de alguna manera, provocando que se acceda a las contraseñas y se utilicen para atacar los sistemas de destino.
Para evitar esto, las contraseñas de los sistemas de destino pueden ser administradas por Password Vault, y las aplicaciones cliente pueden recuperar contraseñas de cuentas utilizando Application Token Rest API.
Antes de configurar cuentas de AAPM, se debe crear una cuenta de Password Vault.