> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> ネイティブモバイルアプリケーションで利用できるさまざまなログインオプションについて説明します。

# ネイティブログイン

ネイティブモバイルアプリケーションでは、ネイティブまたはブラウザベースのログインフロー、あるいは両方を同一アプリケーション内で使用できます。

**ブラウザベース**のログインフローでは、ユーザーにウェブブラウザが表示され、サインアップまたはログインのために Auth0 のログインページにリダイレクトされます。たとえば、iOS アプリケーションでは SafariViewController が開き、Android アプリケーションでは Chrome カスタムタブが開きます。

**ネイティブ**のログインフローでは、ユーザーはアプリ内で直接サインアップ、サインイン、認証要素の登録、またはパスキーの登録を行います。

ネイティブアプリケーションでは、ネイティブとブラウザベースのログインフローを組み合わせて使用できます。たとえば、プライマリサインインにはブラウザベースのリダイレクトを使用し、アプリケーション内での再認証、認証要素の登録、またはステップアップ認証には埋め込みの [パスキー API](/docs/ja-jp/authenticate/database-connections/passkeys) または [ネイティブソーシャルログイン](/docs/ja-jp/authenticate/identity-providers/social-identity-providers) を使用できます。

<div id="browser-based-login">
  ## ブラウザベースのログイン
</div>

* [Android クイックスタート](/docs/ja-jp/quickstart/native/android)
* [iOS Swift クイックスタート](/docs/ja-jp/quickstart/native/ios-swift)

<div id="native-embedded-login">
  ## ネイティブ組み込みログイン
</div>

ネイティブ／モバイルアプリ内に独自のログインページを組み込みたい場合は、以下を使用して、ログインウィジェット Lock をアプリに直接実装できます。

* [Lock.swift](/docs/ja-jp/libraries/lock-swift)
* [Lock.Android](/docs/ja-jp/libraries/lock-android)

<div id="passwordless">
  ### パスワードレス
</div>

[ネイティブアプリケーション向け組み込みパスワードレスログイン](/docs/ja-jp/authenticate/passwordless/implement-login/embedded-login/native)

<div id="considerations">
  ### 考慮事項
</div>

カスタム資格情報フォームを使用してネイティブ組み込みログインを実装する際は、以下の点に留意してください。

* **フィッシング/セキュリティ:** 不正な第三者がアプリケーションを逆コンパイルしたり、アプリケーションとの通信を傍受したりして、<Tooltip tip="Client ID: Auth0 から登録済みリソースに付与される識別値。" cta="用語集を表示" href="/docs/ja-jp/glossary?term=Client+ID">Client ID</Tooltip>と認証URLを取得する可能性があります。この情報を利用して、不正な第三者は悪意のあるアプリケーションを作成してアプリケーションストアに公開し、ユーザー名、パスワード、<Tooltip tip="Access Token: API へのアクセスに使用される、不透明な文字列または JWT 形式の認可資格情報。" cta="用語集を表示" href="/docs/ja-jp/glossary?term=Access+Tokens">アクセストークン</Tooltip>をフィッシングする可能性があります。対策として、[DPoP](/docs/ja-jp/secure/sender-constraining/demonstrating-proof-of-possession-dpop)およびパスキー APIを使用し、トークンと資格情報をクライアントにバインドできます。

* **<Tooltip tip="Single Sign-On (SSO): ユーザーが1つのアプリケーションにログインすると、他のアプリケーションにも自動的にログインできるようにするサービス。" cta="用語集を表示" href="/docs/ja-jp/glossary?term=SSO">シングルサインオン</Tooltip> (SSO) :** ネイティブアプリ間でアプリケーション横断のSSOを実現するには、セッション状態を共有する必要があります。[ネイティブからWebへのSSO](/docs/ja-jp/authenticate/single-sign-on/native-to-web)を使用すると、ネイティブアプリでWebアプリケーションとセッションを共有できます。共有Keychainを介してネイティブアプリ間でトークンを直接共有することは、OAuth 2.0仕様に準拠していません。

* **実装の負荷:** カスタム資格情報フォームは、Auth0ネイティブSDKに付属するシステムブラウザフローよりも実装に時間がかかる場合があります。また、ログインUIに影響する新機能をリリースする際は、それらをアプリに追加し、ユーザー向けにアップデートをリリースする必要があります。

* **OAuth 2.0のベストプラクティス ([RFC 8252](https://tools.ietf.org/html/rfc8252)) :** RFC 8252では、ネイティブアプリのブラウザを介したOAuthフローには外部ユーザーエージェントの使用を推奨しています。

[パスキー API](/docs/ja-jp/authenticate/database-connections/passkeys)や[ネイティブソーシャルログイン](/docs/ja-jp/authenticate/identity-providers/social-identity-providers)などの最新の埋め込み型の方法は、プロトコルに準拠したトークン交換であり、こうしたトレードオフの大半を回避できます。

<div id="native-social-login">
  ## ネイティブソーシャルログイン
</div>

ネイティブアプリにこの機能を追加すると、ユーザーはアプリ内でソーシャル<Tooltip tip="Identity Provider（IdP）：デジタルアイデンティティを保存・管理するサービス。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=identity+providers">IDプロバイダー</Tooltip>を使って直接認証できるようになります。

Facebookログイン:

* [ネイティブアプリにFacebookログインを追加する](/docs/ja-jp/authenticate/identity-providers/social-identity-providers/facebook-native)
* [Android - Facebookログイン](/docs/ja-jp/quickstart/native/android-facebook-login)
* [iOS Swift - Facebookログイン](/docs/ja-jp/quickstart/native/ios-swift)

Appleでサインイン:

* [iOS Swift - Appleでサインイン](/docs/ja-jp/quickstart/native/ios-swift)
* [ネイティブiOSアプリにAppleでサインインを追加する](/docs/ja-jp/authenticate/identity-providers/social-identity-providers/apple-native)

<div id="rate-limits">
  ### レート制限
</div>

制限が適用されるのは ネイティブソーシャルログイン フローに関連するリクエストのみで、これらのリクエストは、以下の初期条件に基づいてリクエスト本文から識別されます。

| リクエストの種類             | 本文                                                   |
| -------------------- | ---------------------------------------------------- |
| `grant_type`         | `urn:ietf:params:oauth:grant-type:token-exchange`    |
| `subject_token_type` | `http://auth0.com/oauth/token-type/apple-authz-code` |

<div id="limits-for-production-tenants-of-paying-customers">
  #### 有料顧客の本番テナントに適用される制限
</div>

| エンドポイント | パス             | 制限対象                    | レート制限                     |
| ------- | -------------- | ----------------------- | ------------------------- |
| トークン取得  | `/oauth/token` | すべてのネイティブソーシャルログインリクエスト | 1分あたり50件、バースト時は最大500リクエスト |

<div id="limits-for-non-production-tenants-of-paying-customers-and-all-tenants-of-free-customers">
  #### 有料顧客の非本番テナントおよび無料顧客のすべてのテナントに適用される制限
</div>

| エンドポイント | パス             | 制限対象                       | レート制限    |
| ------- | -------------- | -------------------------- | -------- |
| トークン取得  | `/oauth/token` | ネイティブソーシャルログインのリクエスト数およびIP | 1分あたり30件 |
