リソースサーバーを作成
tenant に関連付けられた新しい API を作成します。なお、すべての新しい API は Auth0 に登録する必要があります。詳しくは、 APIs をご覧ください。
承認
Bearer authentication header of the form Bearer <token>, where <token> is your auth token.
ボディ
認可リクエストで audience パラメーターとして使用されるAPIの一意の識別子。設定後は変更できません。
1 - 600この API でリフレッシュトークンを発行できるかどうかを示します(true の場合は発行可、false の場合は不可)。
この API で Online Refresh Tokens を発行できるかどうかを示します(true の場合は発行可、false の場合は不可)。
セッションがエフェメラルに設定されている場合でも、この API で Online Refresh Tokens を発行できるかどうかを示します(true の場合は発行可、false の場合は不可)。
リソースサーバーの認可ポリシー。
transactional-authorization-with-mfa, null 認可ポリシーを適用するか、無視するかを示します(true の場合は適用、false の場合は無視)。
このリソースサーバーの表示名。< または > は使用できません。
200^[^<>]+$アクセストークンの Proof-of-Possession 設定
このAPIで使用するpermissions(scopes)の一覧。
JWTの署名に使用するアルゴリズム。HS256(デフォルト)または RS256 を指定できます。PS256 は addon で利用できます。
HS256, RS256, RS512, PS256 対称algorithms(HS256)を使用する場合にtokenの署名に使用するSecret。
16ファーストパーティとしてフラグ付けされたアプリケーションで、ユーザーの同意をスキップするかどうかを示します(true の場合はスキップ、false の場合はスキップしません)。
リソースサーバーに対するアプリケーションのアクセス権限を定義します
発行されるアクセストークンのトークンダイアレクト。access_token は標準の Auth0 クレームを含む JWT、rfc9068_profile は IETF JWT Access Token Profile に準拠した JWT です。access_token_authz と rfc9068_profile_authz には、さらに RBAC の permissions クレームが含まれます。
access_token, access_token_authz, rfc9068_profile, rfc9068_profile_authz トークンエンドポイントからこの API 用に発行されるアクセストークンの有効期限(秒)。
0 <= x <= 2592000レスポンス
リソースサーバーの作成に成功しました。
この API でリフレッシュトークンを発行できるかどうかを示します(true の場合は発行可、false の場合は不可)。
この API で Online Refresh Tokens を発行できるかどうかを示します(true の場合は発行可、false の場合は不可)。
セッションがエフェメラルに設定されている場合でも、この API で Online Refresh Tokens を発行できるかどうかを示します(true の場合は発行可、false の場合は不可)。
リソースサーバーの認可ポリシー。
このリソースサーバーにリンクされているクライアントの client ID
transactional-authorization-with-mfa, null 認可ポリシーが適用されるかどうかを示します(true の場合は適用、false の場合は未適用)。
API の ID(リソースサーバー)。
認可リクエストで audience パラメーターとして使用される API の一意の識別子。設定後は変更できません。
これが Auth0 システム API(true)か、カスタム API(false)かを示します。
このリソースサーバーの表示名。< または > の文字は使用できません。
アクセストークンの Proof-of-Possession 設定
この API で使用する権限(scopes)の一覧。
JWTの署名に使用するアルゴリズム。HS256(デフォルト)または RS256 を指定できます。PS256 は addon で利用できます。
HS256, RS256, RS512, PS256 対称アルゴリズム(HS256)の使用時にトークンの署名に使用する Secret。
16ファーストパーティとしてフラグ付けされたアプリケーションで、ユーザーの同意をスキップするかどうかを示します(true の場合はスキップ、false の場合はスキップしません)。
リソースサーバーに対するアプリケーションのアクセス権限を定義します
発行するアクセストークンのトークンダイアレクト。access_token は標準の Auth0 クレームを含む JWT、rfc9068_profile は IETF JWT Access Token Profile に準拠した JWT です。access_token_authz と rfc9068_profile_authz には、さらに RBAC の permissions クレームが含まれます。
access_token, access_token_authz, rfc9068_profile, rfc9068_profile_authz トークンエンドポイントからこの API 用に発行されるアクセストークンの有効期限(秒)。
Implicit または ハイブリッドフロー を介してこの API 用に発行されるアクセストークンの有効期限(秒)。token_lifetime の値を超えることはできません。