Skip to main content
暗黙的なサインアップとログインを使用すると、ユーザーはアカウントの有無にかかわらずパスワードレスフローを進められます。ユーザーがワンタイムパスワード (OTP) で認証を完了すると、Universal Login は既存のアカウントにログインさせるか、アカウントがない場合はその場でアカウントを作成するよう促します。サインアップ用とログイン用に別々のパスを用意する必要はありません。 次の動作を確認してください。
  • 暗黙的なサインアップ: ユーザーがアカウントに紐付いていない識別子でログインしようとします。OTP の検証後、確認画面が表示され、アカウントを作成できます。
  • 暗黙的なログイン: ユーザーがすでにアカウントに紐付いている識別子でサインアップしようとします。OTP の検証後、「アカウントはすでに存在します」というエラーが表示されることなくログインできます。

暗黙的なサインアップの仕組み

  1. ユーザーがUniversal Login画面で識別子 (メールアドレスなど) を入力します。
  2. Auth0がワンタイムパスワード (OTP) を送信し、ユーザーがそれを入力します。
  3. 識別子に対応するアカウントがないため、Auth0は入力された識別子を表示したアカウントを作成確認画面を表示します。
  4. ユーザーが確認を選択すると、Auth0がアカウントを作成し、ユーザーをログインさせます。
ユーザーがキャンセルを選択すると、フローの開始時点に戻ります。 Auth0はアカウントを作成する前にOTPを検証するため、入力された識別子は新しいユーザープロファイルで検証済み (email_verifiedまたはphone_verified) としてマークされます。
Advanced Customizations for Universal Login (ACUL)を使用して、確認画面をブランドや文言に合わせてカスタマイズできます。

暗黙的なログイン: 仕組み

ユーザーがサインアップフローを進めている際、識別子がすでに別のアカウントに属していても、Auth0は「アカウントはすでに存在します」というエラーを返しません。ユーザーがOTPを検証すると、既存のアカウントにログインされます。ユーザーから見ると、どちらのパスから開始したかにかかわらず、フローは問題なく進行します。

識別子の要件

暗黙的なサインアップでは、ユーザーが認証のために指定した 1 つの識別子に基づいてアカウントが作成されます。これを機能させるには、1 つの識別子だけでユーザーを作成できるよう、接続を設定する必要があります。
すべてのユーザーが暗黙的なサインアップでセルフサービスを利用できるようにするには、接続で 1 つの識別子を必須にするか、すべての識別子を任意にしてください。

パスキーまたはパスワードを追加する

接続でパスキーおよび/またはパスワードを有効にすると、ユーザーは確認画面の後にパスキーを追加するか、パスワードを設定できます。これにより、パスワードレスを主な認証方法とするユーザーは、サインアップ時に追加の認証情報を設定して、必要に応じてアカウントのセキュリティを強化できます。

API ベースの設定

Auth0 がホストする Universal Login エクスペリエンスでは、暗黙的なサインアップとログインを利用できます。一方、独自の UI をレンダリングするアプリでは、Authentication API を使用して同じ機能をプログラムから利用できます。POST /otp/challengeallow_signup: true を指定すると、検証済みの OTP によるアカウント作成を許可できます。どちらの場合も、上記と同じ識別子要件が適用されます。詳細については、データベース接続でのパスワードレスログインに Authentication API を使用するを参照してください。

パスワードレスのデータベース接続のデフォルト動作

暗黙的なサインアップとログインは、Auth0 Universal Loginのデフォルト動作です。以下の条件を満たす場合、パスワードレスオプションを使用するすべての接続に自動的に適用されます。
  • 接続でパスワードレス方式 (メールOTP、SMS OTP、または音声OTP) を設定している。
  • 接続でSignupが許可されている。
  • 接続で必須の識別子が1つのみであるか、すべての識別子が任意である。複数の識別子を必須とする接続では、標準のサインアップフローにフォールバックします。

Actions

暗黙的なサインアップでは接続内に実際のユーザーが作成されるため、標準のサインアップ時に実行されるActionsと同じActionsが実行されます。Pre-User RegistrationPost-User Registration のトリガーが実行された後、Post-Login が実行されます。暗黙的に作成されたユーザー用に、別途Actionロジックを用意する必要はありません。

制限事項

  • 複数の識別子が必要な接続では、暗黙的なサインアップはサポートされていません。該当するユーザーは標準のサインアップフローを使用する必要があります。
  • 暗黙的なサインアップとログインはUniversal Loginでのみ利用できます。クラシックログインではサポートされていません。

詳細情報