デフォルトのカスタムドメインとは何ですか?
- メールおよび電話での連絡: 特定のカスタムドメインが指定されていない場合に、パスワードリセットメール、メールアドレス確認用リンク、その他 Auth0 が生成する通知を送信するために使用されます。これには、認証中に送信される通知も含まれます。
- Management API 呼び出し:
auth0-custom-domainヘッダーなしで通知をトリガーする API リクエストを処理する場合
YOUR_TENANT.auth0.com または YOUR_TENANT.REGION.auth0.com) をデフォルトのカスタムドメインとして設定できます。テナントには、常に 1 つのデフォルトのカスタムドメインが設定されます。
デフォルトドメインを設定するメリット
- 設定の簡素化: Management API の呼び出しや各種設定のたびにカスタムドメインを指定する手間を減らせます
- 一貫したブランディング: 特定のドメインが指定されていない場合でも、ユーザーには常に自社のブランドを表示できます
auth0-custom-domainヘッダーの指定が任意: Management API リクエストでカスタムドメインヘッダーの指定が不要になります- フォールバック動作: マルチブランドまたはマルチテナントの実装で、妥当なデフォルト値を提供します
- 移行の容易さ: 単一のカスタムドメインから複数のカスタムドメインへの移行を簡単にします
デフォルトドメインを設定する
Auth0 Dashboard を使用する
- Auth0 Dashboard > Branding > Custom Domains に移動します
- 一覧から、デフォルトに設定したい検証済みのカスタムドメインを探します
- 対象のドメインの Set as Default ボタンをクリックします
- 表示されるダイアログで確定します
デフォルトに設定できるのは、検証済みのカスタムドメインのみです。カスタムドメインをデフォルトとして指定する前に、検証が完了し、有効になっていることを確認してください。
Management API を使用する
PATCH /api/v2/custom-domains/default エンドポイントを使用します。
デフォルトドメイン指定を解除する
- 別のカスタムドメインをデフォルトとして設定する (一度にデフォルトにできるドメインは 1 つのみです) 、または
- Management API を使用して、現在のデフォルトドメインに
is_default: falseを設定する
デフォルトドメインの使われ方
メール通知
通知を発生させる Management API エンドポイント
auth0-custom-domain ヘッダーは省略可能です。
メール通知を発生させるエンドポイント:
POST /api/v2/tickets/password-change- パスワードリセットメールを送信POST /api/v2/tickets/email-verification- メールアドレス確認を送信POST /api/v2/jobs/verification-email- ユーザーに確認メールを送信POST /api/v2/users- 設定によってはウェルカムメールを送信PATCH /api/v2/users/{id}- メールアドレス更新時に確認メールを送信する場合があります
POST /api/v2/users/{id}/phone/verification- SMS で確認コードを送信
auth0-custom-domain ヘッダーを指定しない場合、Auth0 はメールまたは SMS のリンクやカスタマイズにデフォルトのカスタムドメインを自動的に使用します。auth0-custom-domain ヘッダーを含めることで、リクエストごとにこれを上書きできます。
Actionsでデフォルトドメインを使用する
ベストプラクティス
- 安定したドメインを選ぶ: デフォルトには、頻繁に変更する必要のない安定したドメインを選択します
- 設定前に確認する: デフォルトに設定する前に、そのドメインが完全に検証され、正常に動作していることを確認します
- 決定内容を文書化する: 今後参照できるように、特定のドメインをデフォルトとして選んだ理由を記録します
- メール関連のフローをテストする: デフォルトドメインを設定した後は、パスワードリセットフローとメールアドレス確認フローをテストします
- トークンの発行元を確認する: デフォルトを設定した後、トークンに想定どおりの
issclaim が含まれていることを確認します - マルチブランド構成を考慮する: 複数のブランドを提供している場合は、デフォルトとして汎用的なドメインまたは管理用ドメインを選択します
- 連携設定を更新する: 適切な連携設定が行えるよう、デフォルトドメインについてチームに周知します