> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> OIDC 準拠パイプライン が、API の保護に使用される token（スコープ や クレーム を含む）にどのような影響を与えるかを説明します。

# OIDC における Access Tokens

OIDC 準拠パイプライン では、アプリケーションと API (resource) が Auth0 の別個のエンティティとして定義されるため、API 用の <Tooltip tip="Access Token: Authorization credential, in the form of an opaque string or JWT, used to access an API." cta="用語集を見る" href="/docs/ja-jp/glossary?term=access+tokens">アクセストークン</Tooltip> を取得できます。そのため、すべての API は <Tooltip tip="Access Token: Authorization credential, in the form of an opaque string or JWT, used to access an API." cta="用語集を見る" href="/docs/ja-jp/glossary?term=ID+tokens">ID トークン</Tooltip> ではなく アクセストークン で保護する必要があります。詳しくは、[Access Tokens](/docs/ja-jp/secure/tokens/access-tokens) と [ID Tokens](/docs/ja-jp/secure/tokens/id-tokens) をご覧ください。

<div id="claims">
  ## クレーム
</div>

OIDC 準拠パイプラインでは、ID トークンやアクセストークンに追加できるクレームが標準化されています。

<div id="standard-claims">
  ### 標準クレーム
</div>

OIDC 仕様では、プロファイルやメールアドレスなど、ユーザーに関する標準クレームの [](https://openid.net/specs/openid-connect-core-1_0.html#StandardClaims) セットが定義されており、これらは ID トークン または `/userinfo` エンドポイントのレスポンスで返されることがあります。

OIDC の標準クレーム仕様について詳しくは、[OpenID Specification](https://openid.net) の [Section 5.1 Standard Claims](https://openid.net/specs/openid-connect-core-1_0.html#StandardClaims) を参照してください。

<div id="custom-claims">
  ### カスタムクレーム
</div>

OIDC 準拠パイプラインでは、引き続き ID トークンまたはアクセストークンにカスタムクレームを追加できますが、標準の OIDC クレームとの衝突を避けるため、名前空間付きの形式に準拠している必要があります。

OIDC 準拠パイプラインでカスタムクレームを追加する方法については、[Create Namespaced Custom Claims](/docs/ja-jp/secure/tokens/json-web-tokens/create-custom-claims) を参照してください。

<div id="scopes">
  ## スコープ
</div>

OIDC 準拠パイプラインでは、Auth0 のアプリケーションでスコープを使用して、次の内容を要求するよう設定できます。

* `profile` や `email` などの標準 OIDC クレームを ID トークンに含めること (ユーザーがこの情報をアプリケーションに提供することに同意している場合) 。
* アクセス先の API でサポートされている権限をアクセストークンに含めること。たとえば、カスタム API の <Tooltip tip="Audience: 発行されたトークンのオーディエンスを表す一意の識別子。トークン内では aud という名前で表され、その値には ID トークンの場合はアプリケーション（Client ID）の ID、アクセストークンの場合は API（API Identifier）の ID が含まれます。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=audience">audience</Tooltip> と必要なスコープを定義できます。これにより、API 内のさまざまな操作に対するアクセスを分けて制御できるようになります。

詳細については、[OpenID Connect Scopes](/docs/ja-jp/get-started/apis/scopes/openid-connect-scopes) を参照してください。

<div id="learn-more">
  ## さらに詳しく
</div>

* [OIDC を使用した外部 API](/docs/ja-jp/authenticate/login/oidc-conformant-authentication/oidc-adoption-apis)
* [OIDC を使用した認可コードフロー](/docs/ja-jp/authenticate/login/oidc-conformant-authentication/oidc-adoption-auth-code-flow)
* [OIDC を使用したクライアント認証情報フロー](/docs/ja-jp/authenticate/login/oidc-conformant-authentication/oidc-adoption-client-credentials-flow)
* [OIDC を使用した委譲](/docs/ja-jp/authenticate/login/oidc-conformant-authentication/oidc-adoption-delegation)
* [OIDC を使用したインプリシットフロー](/docs/ja-jp/authenticate/login/oidc-conformant-authentication/oidc-adoption-implicit-flow)
* [OIDC を使用したリフレッシュトークン](/docs/ja-jp/authenticate/login/oidc-conformant-authentication/oidc-adoption-refresh-tokens)
