> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# ネイティブからWebへのSSO

> ネイティブからWebへのSSO が、認証済みユーザーをネイティブアプリケーションからWebアプリケーションへどのように移行するのかを理解します。

Auth0 の ネイティブからWebへのSSO <Tooltip tip="シングルサインオン (SSO): ユーザーが1つのアプリケーションにログインすると、他のアプリケーションにも自動的にログインできるようにするサービスです。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Single+Sign-On">シングルサインオン</Tooltip> (SSO) 機能は、認証済みユーザーを [ネイティブアプリケーション](/docs/ja-jp/authenticate/login/native-login) からWebアプリケーションへシームレスに移行させるユーザー体験を提供します。

Webアプリケーションが、拡張機能や高度な機能を提供するために埋め込みWebViewや外部ブラウザーを利用している場合でも、ユーザーは同じ認証済みセッションのままネイティブ環境とWeb環境を行き来できます。

Session Transfer TokenをIPアドレスまたはASNを通じて特定のデバイスに紐付けることで、セッションの継続性とセキュリティが維持され、移行中も認証コンテキストの安全性が確保されます。

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  ユーザー自身のセッションをネイティブからWebへ移行するのではなく、サポートエージェントやその他の認可されたアクターが**別のユーザーとして**セッションを確立する場合は、代わりに[セッション委譲](/docs/ja-jp/authenticate/single-sign-on/session-delegation)をお読みください。
</Callout>

<div id="how-it-works">
  ## 仕組み
</div>

<Frame>
  <img src="https://mintcdn.com/translations/pvjQqAy3EB2TK6NP/docs/images/cdy7uua7fh8z/4gFE2RP5ZCEcukiNF3Gpae/f957034f63c36d5a11f6a64d988c00e9/sequence-diagram.png?fit=max&auto=format&n=pvjQqAy3EB2TK6NP&q=85&s=a36a9dd31cc111eede144d9da66194a8" alt="ネイティブから Web への SSO ワークフロー" width="1404" height="869" data-path="docs/images/cdy7uua7fh8z/4gFE2RP5ZCEcukiNF3Gpae/f957034f63c36d5a11f6a64d988c00e9/sequence-diagram.png" />
</Frame>

1. ユーザーがネイティブアプリケーションにログインします。
2. Auth0 がユーザーを認証し、アクセストークン、リフレッシュトークン、ID トークンを返します。
3. ネイティブアプリケーションは、リフレッシュトークンを Session Transfer Token と交換するために、Auth0 の [`/token`](https://auth0.com/docs/api/authentication/authorization-code-flow-with-pkce/get-token-pkce) エンドポイントを呼び出します。Session Transfer Token は、特定の IP アドレスまたは ASN に紐付けられます。
4. Auth0 は、Web アプリケーションでの認証に使用する Session Transfer Token を返します。
5. Auth0 は、Cookie の一部または URL パラメーターとして渡された Session Transfer Token を認可し、その後 [認可コード](/docs/ja-jp/get-started/authentication-and-authorization-flow/authorization-code-flow) を返します。
6. Web アプリケーションは、[`/token`](https://auth0.com/docs/api/authentication/authorization-code-flow/get-token) エンドポイントで認可コードをアクセストークンまたはリフレッシュトークンと交換します。
7. Web アプリケーションは、ユーザーのセッションを初期化します。

[ネイティブから Web への SSO の設定と実装](/docs/ja-jp/authenticate/single-sign-on/native-to-web/configure-implement-native-to-web)について詳しくは、こちらをご覧ください。

<div id="limitations">
  ## 制限事項
</div>

* アプリケーションで ネイティブからWebへのSSO を有効にすると、`session_transfer_token` パラメーターは ネイティブからWebへのSSO でのみ機能します。
* 以前の Session Transfer Token トランザクションで発行された<Tooltip tip="リフレッシュトークン: ユーザーに再度ログインすることなく、新しいアクセストークンを取得するために使用されるトークン。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Refresh+Tokens">リフレッシュトークン</Tooltip>からは、新しい Session Transfer Token は生成されません。
