event オブジェクトは、トリガーの実行に関するコンテキスト情報を提供します。
Event Object
{
"secrets": {},
"client": {
"client_id": "string",
"metadata": {},
"name": "string"
},
"connection": {
"id": "string",
"name": "string",
"strategy": "string"
},
"request": {
"body": {},
"geoip": {},
"ip": "string",
"method": "string",
"query": {}
},
"stats": {
"logins_count": 0
},
"tenant": {
"id": "string"
},
"user": {}
}
event.agent
object
optional
[早期アクセス] このフローで動作するエージェントに関する情報です。認証を行うクライアントがエージェントにリンクされ、テナントでプリンシパルとしてのエージェントが有効になっている場合に設定されます。それ以外の場合は
undefinedです。event.authentication
object
optional
ログインフロー中に取得された認証シグナルに関する詳細です。
非表示 event.authentication のプロパティ
非表示 event.authentication のプロパティ
array of objects
ユーザーがセッション中に完了した認証方法が含まれます。
object
optional
ログインまたはパスワードリセットフロー中に取得されたリスク評価の詳細。
非表示 riskAssessment プロパティ
非表示 riskAssessment プロパティ
object
非表示 assessments プロパティ
非表示 assessments プロパティ
object
optional
object
optional
ユーザーが移動不可能と判断される場所からログインしているかどうかを判定します。
非表示 ImpossibleTravel プロパティ
非表示 ImpossibleTravel プロパティ
string
許可される値:
minimal_travel_from_last_login, travel_from_last_login, substantial_travel_from_last_login, impossible_travel_from_last_login, invalid_travel, missing_geoip, anonymous_proxy, unknown_location, initial_login, location_history_not_found, assessment_not_availablestring
許可される値:
low, medium, high, neutralobject
optional
ユーザーが既知のデバイスからログインしているかどうかを判定します。
object
optional
IPアドレスが、評価の低いIPアドレスに関するAuth0のリポジトリで見つかったかどうかを示します。
string
総合リスクスコア指定可能な値:
low、medium、high、neutralobject
optional
[早期アクセス] 補足的なリスク評価。
非表示 補足プロパティ
非表示 補足プロパティ
dictionary
optional
非表示 akamai プロパティ
非表示 akamai プロパティ
object
optional
Akamai Bot Manager から転送されたボット検出結果。
非表示 akamaiBot プロパティ
非表示 akamaiBot プロパティ
object
optional
Akamai Account Protector から転送されたユーザーリスク検出結果。
非表示 akamaiUserRisk プロパティ
非表示 akamaiUserRisk プロパティ
string
optional
Akamai ユーザーリスク評価のアクション。
number
optional
Akamai ユーザーリスク評価における許可のステータス。
string
optional
ユーザーのメールドメイン。
dictionary
optional
Akamai ユーザーリスク評価の全般的なリスク情報。
string
optional
ユーザーの OUID。
string
optional
ユーザーのリクエスト ID。
dictionary
optional
Akamai ユーザーリスク評価のリスク情報。
number
optional
Akamai ユーザーリスク評価のスコア。
number
optional
Akamai ユーザーリスク評価のステータス。
dictionary
optional
Akamai ユーザーリスク評価の信頼情報。
string
optional
ユーザー名。
string
optional
Akamai ユーザーリスク評価の UUID。
string
event.authorization
object
optional
ログインするユーザーに付与された認可に関する情報を含むオブジェクト。
非表示 event.authorization のプロパティ
非表示 event.authorization のプロパティ
array of string
ユーザーに割り当てられたロール名を含む配列。
event.client
object
このログイントランザクションを開始したクライアントに関する情報。
非表示 event.client のプロパティ
非表示 event.client のプロパティ
string
ユーザーがログインするアプリケーションのクライアントID。
dictionary
その他のアプリケーションプロパティを保持するオブジェクト。
string
アプリケーションの名前 (Auth0 Dashboard で定義) 。
event.connection
object
ユーザーの認証に使用された接続の詳細。
非表示 event.connection のプロパティ
非表示 event.connection のプロパティ
string
接続の一意の識別子。
dictionary
optional
接続に関連付けられたメタデータ。
string
ユーザーの認証に使用された接続の名前 (
twitter や some-g-suite-domain など) 。string
接続の種類。ソーシャル接続の場合、
event.connection.strategy === event.connection.name となります。エンタープライズ接続の場合、strategy には waad (Windows Azure AD) 、ad (Active Directory/LDAP) 、auth0 (データベース接続) などがあります。event.custom_domain
object
optional
event.organization
dictionary
optional
event.prompt
object
optional
event.refresh_token
object
optional
[Enterprise のお客様] 現在のリフレッシュトークン。
非表示 event.refresh_token のプロパティ
非表示 event.refresh_token のプロパティ
string
[Enterprise のお客様] リフレッシュトークンの ID。
string
optional
[Enterprise のお客様] リフレッシュトークンに関連付けられたクライアントの ID。
string
[Enterprise のお客様] リフレッシュトークンの作成日時のタイムスタンプ。
object
optional
非表示 device のプロパティ
非表示 device のプロパティ
string
optional
[Enterprise のお客様] このリフレッシュトークンに関連付けられた最初の自律システム番号。
string
optional
[Enterprise のお客様] このリフレッシュトークンに関連付けられた最初の IP アドレス。
string
optional
[Enterprise のお客様] このリフレッシュトークンに関連付けられたデバイスの最初のユーザーエージェント。
string
optional
[Enterprise のお客様] このリフレッシュトークンが最後に交換された際の自律システム番号。
string
optional
[Enterprise のお客様] このリフレッシュトークンが最後に交換された際の IP アドレス。
string
optional
[Enterprise のお客様] このリフレッシュトークンが最後に交換された際のデバイスのユーザーエージェント。
string
optional
[Enterprise のお客様] リフレッシュトークンの有効期限が切れる日時のタイムスタンプ。
string
optional
[Enterprise のお客様] リフレッシュトークンがアイドル状態により期限切れとなる日時のタイムスタンプ。
string
optional
[Enterprise のお客様] リフレッシュトークンが最後に正常に交換された日時のタイムスタンプ。
dictionary
optional
リフレッシュトークンのメタデータ
array of objects
optional
boolean
optional
[Enterprise のお客様] リフレッシュトークンがローテーションリフレッシュトークンであるかどうか。
string
optional
[Enterprise のお客様] リフレッシュトークンに紐付けられたセッションの ID。
object
optional
[Enterprise のお客様] セッション転送トークン (ネイティブからWebへのSSO) によってセッションが作成された場合に定義されるオブジェクトです。それ以外の場合は未定義です。
string
optional
[Enterprise のお客様] リフレッシュトークンに紐付けられたユーザーの ID。
event.request
object
トランザクションを開始したリクエストの詳細。
非表示 event.requestのプロパティ
非表示 event.requestのプロパティ
string
optional
リクエストを行うユーザーエージェントのASN (自律システム番号) 。
dictionary
POSTリクエストの本文。このデータは、リフレッシュトークンフロー、Client Credential Exchangeフロー、およびPost Login Actionでのみ利用できます。
dictionary
string
optional
認証フローで使用されるホスト名。
string
リクエスト元のIPアドレス。
string
optional
ブラウザーが要求した言語。
string
リクエストに使用するHTTPメソッド。
dictionary
認可リクエストに送信されるクエリ文字列パラメーター。
string
optional
トランザクションの開始時に受信した
User-Agentヘッダーの値。event.resource_server
object
optional
アクセスがリクエストされているリソースサーバーの詳細。
非表示 event.resource_server のプロパティ
非表示 event.resource_server のプロパティ
string
リソースサーバーの識別子。例:
https://your-api.example.com。event.secrets
secrets
このActionに安全に紐付けられたSecretの値。
event.security_context
object
optional
フィンガープリント署名を含むオブジェクト。クライアントがCloudflareを使用している場合にのみ利用できます。JA3/JA4フィンガープリントは、場合によってはnullまたは空になることがあります。最も一般的なのはHTTPリクエストの場合です。JA3とJA4はTLSで計算されるためです。また、Workerが同じゾーン内、プロキシされていないゾーン、またはサードパーティにリクエストを送信する場合も空になることがあります。
event.session
object
optional
現在のログインセッション。
非表示 event.session プロパティ
非表示 event.session プロパティ
string
現在のセッションのID。
dictionary
optional
カスタムトークン交換のSession Transfer Tokenを使用して確立されたセッションのactorです。必須の’sub’プロパティと、Custom Token Exchange actionで設定される追加プロパティを最大5つ含めることができます。actorは委任セッションに対してのみ定義されます。
非表示 actorのプロパティ
非表示 actorのプロパティ
string
actorのsubject identifier。このroleとして動作するentityを一意に識別するidentifierです。
string
optional
[Enterprise のお客様] セッションが最後に認証された日時
array of objects
optional
[Enterprise のお客様] セッションのクライアント詳細一覧。
object
optional
[Enterprise のお客様] セッションの Cookie 設定です。User Agent がセッション Cookie をどのように扱うかを決定します。
非表示 Cookie プロパティ
非表示 Cookie プロパティ
string
[Enterprise のお客様] セッション Cookie の永続化モードです。‘non-persistent’ (非永続) に設定すると、ブラウザーを閉じた際に Cookie が削除されます。‘persistent’に設定すると、Cookie は有効期限が切れるか、ユーザーが削除するまで保存されます。許可される値:
persistent, non-persistentstring
optional
[Enterprise のお客様] セッションの作成日時。
object
optional
[Enterprise のお客様] セッションで使用されたデバイスに関するメタデータ。
非表示 デバイスのプロパティ
非表示 デバイスのプロパティ
string
optional
[Enterprise のお客様] このセッションに関連付けられた最初の自律システム番号。
string
optional
[Enterprise のお客様] このセッションに関連付けられた最初の IP アドレス。
string
optional
[Enterprise のお客様] このセッションに関連付けられたデバイスの最初のユーザーエージェント。
string
optional
[Enterprise のお客様] このユーザーが最後にログインした際の自律システム番号。
string
optional
[Enterprise のお客様] このユーザーが最後にログインした際の IP アドレス。
string
optional
[Enterprise のお客様] このユーザーが最後にログインしたデバイスのユーザーエージェント。
string
optional
[Enterprise のお客様] session の有効期限が切れる日時。
string
optional
[Enterprise のお客様] セッションがアイドル状態のままの場合に有効期限が切れる日時。
string
optional
[Enterprise のお客様] session が最後に正常に操作された日時。
dictionary
optional
[Enterprise のお客様] [早期アクセス] セッションメタデータ
object
optional
[Enterprise のお客様] [早期アクセス] このオブジェクトは、セッション転送トークン (ネイティブからWebへのSSO) からセッションが作成された場合に定義され、それ以外の場合は未定義です。
非表示 session_transfer properties
非表示 session_transfer properties
object
optional
[Enterprise のお客様] このオブジェクトは、セッション転送 (ネイティブからWebへのSSO) によって開始されたセッションからリフレッシュトークンが作成された場合に定義され、それ以外の場合は未定義です。
string
optional
[Enterprise のお客様] セッションが最後に更新された日時。
string
optional
[Enterprise のお客様] 他の API との連携に使用できるユーザー ID。
event.session_transfer_token
object
optional
[早期アクセス] ネイティブアプリケーションから Web アプリケーションへのシングルサインオン (SSO) の確立に使用される、現在のセッション転送トークンに関する詳細。
非表示 event.session_transfer_token のプロパティ
非表示 event.session_transfer_token のプロパティ
string
[早期アクセス] トークンを発行したアプリケーションのクライアント識別子。
object
[早期アクセス] トークンを発行したリクエストに関する詳細。
非表示 リクエストのプロパティ
非表示 リクエストのプロパティ
string
optional
[早期アクセス] トークンを発行したリクエストに関連付けられた自律システム番号 (ASN) 。
dictionary
optional
string
[早期アクセス] トークンを発行したリクエストに関連付けられた IP アドレス。
string
optional
[早期アクセス] トークンを発行したデバイスの User-Agent 文字列。
array of string
[早期アクセス] トークン発行時にリクエストされたスコープ。
event.stats
event.tenant
event.transaction
dictionary
optional
現在のトランザクションに関する詳細です。
非表示 event.transaction のプロパティ
非表示 event.transaction のプロパティ
string
optional
トランザクションの一意の識別子。ブラウザベースのすべてのログインフローで設定されます。
array of string
optional
元の認証リクエストで指定されたすべてのacr_values
string
optional
開発者がこのトランザクションを参照するためのDynamic Linking ID。
string
optional
ブラウザーが要求した言語とテナントの言語設定を比較して、このトランザクションで使用するロケールが決定されます。
string
optional
エンドユーザーがログイン時に使用する可能性のあるログイン識別子を認可サーバーに示すヒント (必要な場合) 。
array of string
optional
ユーザーに再認証および同意を求めるかどうかを指定する指示の一覧。
string
optional
使用可能な値:
oidc-basic-profile, oidc-ciba, oidc-ciba-web-link, oidc-implicit-profile, oauth2-device-code, oauth2-resource-owner, oauth2-resource-owner-jwt-bearer, oauth2-password, oauth2-webauthn, oauth2-access-token, oauth2-refresh-token, oauth2-token-exchange, oidc-hybrid-profile, samlp, wsfed, wstrust-usernamemixedstring
optional
トランザクションの完了後、Auth0 がブラウザーをリダイレクトする先の URL。
array of objects
optional
https://datatracker.ietf.org/doc/html/draft-ietf-oauth-rar#section-2 のRich Authorization Requests仕様のセクション2で定義されているリッチ認可リクエストの詳細。
array of string
optional
この認証フローの開始時に要求されるスコープ (ある場合) 。
string
optional
認可エンドポイントからパラメータを返す際に使用する方式を認可サーバーに通知します。使用可能な値:
query、fragment、form_post、web_messagearray of string
optional
Auth0 が返す認証情報の種類を表します。
string
optional
アプリが最初のrequestに追加する、任意の英数字からなるopaqueな文字列です。Auth0はアプリケーションにリダイレクトする際にこの文字列を含めます。
array of string
optional
元の認証リクエストで指定された ui_locales。
dictionary
optional
トークン交換リクエストにおけるアクター。
非表示 アクターのプロパティ
非表示 アクターのプロパティ
dictionary
optional
委譲チェーン内の次のアクター。このアクターが別のプリンシパルに代わってリクエストを行っていることを示します。
非表示 act のプロパティ
非表示 act のプロパティ
dictionary
optional
委譲チェーン内の次のアクター。このアクターが別のプリンシパルに代わってリクエストを行っていることを示します。
string
アクターのサブジェクト識別子。このロールで動作するエンティティの一意の識別子です。
string
アクターのサブジェクト識別子。このロールで動作するエンティティの一意の識別子です。
string
optional
トークン交換リクエスト内のアクタートークンの種類。
string
optional
アプリケーションがUniversal Loginにリダイレクトする際、初回認証リクエストでCorrelation IDを指定できます。この値を使用すると、Actionコードからのログやリクエストをユーザーフローに関連付けることができます。
dictionary
トランザクション中にカスタムActions間で共有されるデータを含むオブジェクト。
string
optional
トークン交換リクエストにおけるサブジェクトトークンの種類。
event.user
dictionary
現在のトランザクションを開始したユーザーを表すオブジェクトです。
非表示 event.user のプロパティ
非表示 event.user のプロパティ
dictionary
サポートプラン、セキュリティロール、アクセス制御グループなど、ユーザーがアクセスできる内容に影響する情報を格納するカスタムフィールドです。
string
ユーザープロファイルが最初に作成された日時を示すタイムスタンプです。
string
optional
(一意の) ユーザーのメールアドレス。
boolean
ユーザーがメールアドレスを確認済みかどうかを示します。
string
optional
ユーザーの姓。
string
optional
ユーザーの名。
string
optional
ユーザーのパスワードが最後にリセットまたは変更された日時を示すタイムスタンプです。ユーザーの作成時には、このフィールドは存在しません。このプロパティはデータベース接続でのみ使用できます。
string
optional
ユーザーの氏名。
string
optional
ユーザーのニックネーム。
string
optional
ユーザーの電話番号。
boolean
optional
ユーザーが電話番号を確認済みかどうかを示します。
string
optional
ユーザーのプロフィール画像を指すURL。
string
ユーザーのプロファイルが最後に更新または変更された日時を示すタイムスタンプです。
string
(一意の) ユーザーの一意の識別子。
dictionary
勤務先住所、自宅住所、ユーザー設定など、アクセス可否に影響しない情報を格納するカスタムフィールドです。
string
optional
(一意の) ユーザー名。
array of objects
optional
ユーザーが登録している認証要素の配列です。
array of string
optional
ユーザーが登録している多要素認証 (MFA) プロバイダーのリストです。この配列は、ユーザーがMFAに登録したとき、および管理者がユーザーのMFA登録をリセットしたときに更新されます。
array of objects
ユーザーが最初に認証を行ったアイデンティティプロバイダーから取得した情報を含みます。ユーザーはプロファイルを複数のアイデンティティプロバイダーにリンクすることもでき、その場合、それらのアイデンティティもこの配列に表示されます。各アイデンティティプロバイダーオブジェクトの内容は、プロバイダーによって異なります。