エンドポイント
GET /authorize
Auth0 のユーザーストアまたは独自のデータベースを使って、ユーザー名とパスワードの認証情報を保存・管理できます。独自のユーザーデータベースがある場合は、Auth0 でユーザーを認証するためのアイデンティティプロバイダーとして利用できます。ブラウザベースのパッシブ認証のために /authorize エンドポイントに GET リクエストを送信すると、Auth0 Login Page への 302 リダイレクトが返されます。そこで Login Widget が表示され、ユーザーはメールアドレスとパスワードでログインできます。
パッシブ認証はブラウザを介して行われ、ユーザーが認証情報を入力する Auth0 Login Page から開始されます。Active Authentication のようなカスタムコードやバックエンド処理は必要ありません。
備考
response_type=tokenの場合、ユーザーの認証後、アドレスのlocation.hashに Access Token と ID Token を含めた状態で、アプリケーションのcallback URLにリダイレクトされます。これは Single-Page Apps や Native Mobile SDKs で使用されます。- パッシブ認証とアクティブ認証の主な違いは、前者はブラウザー上で Auth0 Login Page を通じて行われるのに対し、後者はどこからでも (スクリプト、サーバー間通信などから) 呼び出せる点です。
- auth0.js スクリプトのサンプルでは、ライブラリのバージョン 8 を使用しています。auth0.js バージョン 7 を使用している場合は、このリファレンスガイドを参照してください。
詳細はこちら
- データベースのアイデンティティプロバイダー
- ユーザー名 / パスワード認証のレート制限
- Active Directory/LDAP Connector
- state パラメーター
- Auth0.js /authorize メソッド リファレンス
クエリパラメーター
string
必須
トークンの種類を指定します。サーバーサイドのフローでは
code、アプリケーション側のフローでは token を使用します。使用可能な値: code, tokenstring
必須
アプリケーションの
client_id です。string
アプリケーションに設定された接続の名前です。null の場合は Auth0 Login Page にリダイレクトされ、最初のデータベース接続を使用して Login Widget が表示されます。
string
必須
ユーザーが認可を付与した後に、Auth0 がブラウザーをリダイレクトする先の URL です。
redirect_uri は アプリケーションの設定 で指定してください。string
OIDC スコープとカスタム API スコープです。例:
openid read:timesheets。Refresh Token を取得するには offline_access を含めてください。string
アプリケーションが最初のリクエストに追加し、認可サーバーがアプリケーションへのリダイレクト時に含める不透明な値です。この値は、CSRF 攻撃を防ぐためにアプリケーションで使用する必要があります。