TL; DR すべての Key に Expire が設定されているからといって油断してはいけません。 Application Code 中に既存の Key の Expire を延長する Code がないか、十分注意しましょう。 無限に成長する Key を見つけるには、 RDB ファイルの分析が最も安全かつ漏れもありません。 まえがき このお話はフィクションです!!!! とある API サーバー開発でのお話 ある API サーバーでは、 API リクエストのためにユーザー ID 単位で有効期限 1 時間の token を発行し、認証認可を行っていました。 具体的な token の要件は下記の通りです。 API token の要件 token あたり有効期限 1 時間である ユーザー ID 単位である 有効期限内ならば何度でも利用できる あるユーザー が同時に複数の token を持つことが出