Skip to main content

エンドポイント

GET /authorize Auth0 サービスをエンタープライズ ID プロバイダーに接続することで、Microsoft Azure Active Directory、Google Workspace、Okta Workforce、その他の対応プロバイダー経由で、ユーザーがアプリケーションにログインできるようになります。対応プロバイダーの詳細については、Auth0 Marketplace を参照してください。 パッシブ認証を行うには、/authorize エンドポイントに GET リクエストを送信します。すると、認証情報を入力するために、SAML プロバイダー (または connection で指定された Windows Azure AD など) へ 302 リダイレクトが返されます。

注記

  • response_type=token の場合、ユーザーの認証後、ブラウザーは Access Token と ID Token をアドレスの location.hash に含む形で、アプリケーションの callback URL にリダイレクトされます。これは、Single-Page Apps (SPAs) や Native Mobile SDKs で一般的に使用されます。
  • connection が指定されていない場合、ユーザーは Auth0 Login Page にリダイレクトされ、そこで最初に利用可能なデータベース接続を使用して認証できます。
  • このフローは、ブラウザーベースのパッシブ認証を必要とするアプリケーションで使用されます。

詳細情報

クエリパラメーター

string
必須
トークンの種類を指定します。サーバーサイドのフローでは code を、クライアントサイドのフローでは token を使用します。使用できる値: code, token
string
必須
アプリケーションの client_id です。
string
アプリケーション用に設定されたエンタープライズ接続の名前です。指定しない場合は、Auth0 Login Page にリダイレクトされ、最初に利用可能なデータベース接続を使用した Login Widget が表示されます。
string
必須
ユーザーが認可を与えた後に、Auth0 がブラウザーをリダイレクトする先の URL です。redirect_uriApplication’s Settings で指定してください。
string
[推奨] アプリケーションが初回リクエストに追加し、認可サーバーがアプリケーションへリダイレクトする際に含める不透明な値です。この値は、CSRF 攻撃を防ぐためにアプリケーションで使用する必要があります。

レスポンスメッセージ