Credential Access
High
- Category
- Privilege Escalation
- Content
## Tokens - Access token: short-lived (minutes to hour), used for API access - Refresh token: longer-lived, used only at token endpoint for new access tokens - ID token (OIDC): JWT with user identity claims—don't use for API authorization - Don't send refresh tokens to resource servers—only to authorization server
- Confidence
- 70% confidence
- Finding
- Code accesses credential files (SSH keys, AWS credentials, etc.). This could indicate credential theft attempts.
