> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> ユーザーのIPアドレス、アプリケーション、位置情報に関する情報を保持する、ルールのコンテキストオブジェクトのプロパティについて説明します。

# ルールのコンテキストオブジェクトのプロパティ

<Warning>
  ルールおよびフックの提供終了 (EOL) 日は**2026年11月18日**です。なお、**2023年10月16日**以降に作成された新規テナントでは、これらはすでに利用できません。アクティブなフックを使用している既存のテナントでは、提供終了日までフックを引き続き利用できます。

  Auth0 を拡張するには、Actions の使用を強くお勧めします。Actions では、豊富な型情報、インラインドキュメント、公開 `npm` パッケージを利用できるほか、外部連携に接続して、より充実した拡張機能を実現できます。Actions でできることの詳細については、[Auth0 Actions の仕組みを理解する](/docs/ja-jp/customize/actions/actions-overview)をご覧ください。

  移行を支援するために、[ルールからActionsへの移行](/docs/ja-jp/customize/actions/migrate/migrate-from-rules-to-actions)および[フックからActionsへの移行](/docs/ja-jp/customize/actions/migrate/migrate-from-hooks-to-actions)に関するガイドを用意しています。また、機能比較、[Actions のデモ](https://www.youtube.com/watch?v=UesFSY1klrI)、移行に役立つその他のリソースを紹介する専用の[Actions へ移行](https://auth0.com/extensibility/movetoactions)ページもあります。

  ルールとフックの非推奨化について詳しくは、ブログ記事「[ルールとフックの提供終了に向けた準備](https://auth0.com/blog/preparing-for-rules-and-hooks-end-of-life/)」をご覧ください。
</Warning>

`context` オブジェクトには、ユーザーのIPアドレス、アプリケーション、位置情報など、現在の認証トランザクションに関するコンテキスト情報が格納されます。

ルール内で context オブジェクトを使用してトークンの内容を変更した場合、その変更はすべてのルールの実行が完了した後にトークンで利用できるようになります。アプリケーションで <Tooltip tip="多要素認証（MFA）: SMSで送信されるコードなど、ユーザー名とパスワードに加えて認証要素を使用するユーザー認証プロセス。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=multifactor+authentication">多要素認証</Tooltip> やユーザーの同意も必要な場合は、トークンの変更が利用可能になる前に、ユーザーに確認が求められます。

<div id="properties">
  ## プロパティ
</div>

`context` オブジェクトでは、以下のプロパティを利用できます。

| プロパティ                        | 説明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| ---------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `context.tenant`             | tenant の名前を表す文字列。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| `context.clientID`           | ユーザーがログインするアプリケーションの Client ID。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
| `context.clientName`         | アプリケーション名 (dashboard で定義されたもの) 。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| `context.clientMetadata`     | その他のアプリケーションのプロパティを保持するオブジェクト。キーと値はいずれも文字列です。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| `context.connectionID`       | 接続の一意の識別子を表す文字列。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| `context.connection`         | ユーザーの認証に使用される接続名 (`twitter` や `some-g-suite-domain` など)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| `context.connectionStrategy` | 接続の種類です。ソーシャル接続の場合、`connectionStrategy` === `connection` です。エンタープライズ接続の場合、ストラテジーは `waad` (Windows Azure AD) 、`ad` (Active Directory/LDAP) 、`auth0` (データベース接続) などになります。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
| `context.connectionOptions`  | 接続に定義されたオプションを表すオブジェクトです。`connectionOptions.tenant_domain` は、Enterprise 接続の使用時に認証で使われるドメインを含む文字列です。<br />`connectionOptions.domain_aliases` は、プライマリドメイン (`connectionOptions.tenant_domain` プロパティで指定) に加えて、エイリアスとして登録された任意のドメインを含む配列です。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
| `context.connectionMetadata` | 接続に定義されたメタデータを表すオブジェクトです。キーと値はいずれも文字列です。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| `context.samlConfiguration`  | [SAML](/docs/ja-jp/glossary?term=SAML) と WS-Fed のエンドポイントの動作を制御するためのオブジェクトです。高度なクレームマッピングやトークンへの情報追加に役立ちます (`samlp` および `wsfed` プロトコルでのみ利用可能) 。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| `context.protocol`           | 認証プロトコル。指定可能な値:<ul> <li>`oidc-basic-profile`: 最も一般的な、Web ベースのログイン</li> <li>`oidc-implicit-profile`: モバイル端末やシングルページアプリで使用</li> <li>`oauth2-device-code`: [Device Authorization Flow](/docs/ja-jp/get-started/authentication-and-authorization-flow/device-authorization-flow) を使用するトランザクション</li> <li> `oauth2-resource-owner`: 通常はデータベース接続で使用される、ユーザー名/パスワードによるログイン</li> <li>`oauth2-resource-owner-jwt-bearer`: ユーザーの秘密鍵で署名された bearer JWT を使用するログイン</li> <li>`oauth2-password`: パスワード交換を使用するログイン</li> <li>`oauth2-refresh-token`: リフレッシュトークン交換を使用したトークンの更新</li> <li>`samlp`: SaaS アプリで使用される SAML プロトコル</li> <li>`wsfed`: Office365 などの Microsoft 製品で使用される WS-Federation</li> <li>`wstrust-usernamemixed`: CRM や Office365 で使用される、WS-Trust のユーザー名/パスワードによるログイン</li> <li>`delegation`: [委譲 endpoint](https://auth0.com/docs/api/authentication#delegation) を呼び出す場合</li> <li>`redirect-callback`: リダイレクト ルールが再開される場合</li></ul>                                                                                                                                                                                                                                                                                                                                    |
| `context.riskAssessment`     | 高リスクのログイン試行を評価する各項目について、特定のスコア (low、medium、high、neutral) を含むオブジェクト。[ルールを使用して Adaptive MFA をカスタマイズする](/docs/ja-jp/secure/multi-factor-authentication/adaptive-mfa/customize-adaptive-mfa)を参照してください。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| `context.stats`              | `stats.loginsCount` のような、特定のユーザー統計情報を含むオブジェクトです。`stats` オブジェクトの一部として返されるカウンター変数は、[サイレント認証](/docs/ja-jp/authenticate/login/configure-silent-authentication) 中 (`prompt=none` の場合など) には増加しないことに注意してください。また、カウンター変数は増加していても、ルールまたは一連のルールが実行されない場合もあります。たとえば、クロスオリジン認証が成功した後にトークンリクエストが失敗するケースです。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| `context.sso`                | このオブジェクトには、[Single Sign-on (SSO)](/docs/ja-jp/glossary?term=Single+Sign-on+%28SSO%29) のトランザクションに関する情報 (利用可能な場合) が含まれます<ul> <li>`with_auth0`: `Use Auth0 instead of the IdP to do Single Sign-On` 設定が有効なアプリケーションに、ユーザーが SSO でログインした場合 (レガシーテナントのみ) 。</li> <li>`with_dbconn`: データベース接続を介してログインしたユーザーによる SSO ログイン。</li> <li>`current_clients`: SSO を使用しているクライアントID。</li></ul>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| `context.accessToken`        | [Access Toke](/docs/ja-jp/glossary?term=Access+Toke) で定義されるオプションを表すオブジェクトです。このオブジェクトを使用して、[Access Toke](/docs/ja-jp/glossary?term=Access+Toke) に[カスタムの名前空間付きクレームを追加](/docs/ja-jp/get-started/apis/scopes/sample-use-cases-scopes-and-claims#add-custom-claims-to-a-token)できます。`context.accessToken.scope` を使用すると、[Access Token の返却スコープを変更する](/docs/ja-jp/customize/actions/actions-overview#modify-scope-of-access-token)ことができます。指定する場合、これは文字列形式の権限を含む配列になります。カスタムクレームは、すべてのルールの実行後に Access Token に含まれます。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| `context.idToken`            | [ID トークン](/docs/ja-jp/secure/tokens/id-tokens)で定義されたオプションを表すオブジェクトです。ID トークンにカスタムの[名前空間付き](/docs/ja-jp/secure/tokens/json-web-tokens/create-custom-claims)クレームを追加するために使用されます。カスタムクレームは、すべてのルールが実行された後に ID トークンに含まれます。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
| `context.multifactor`        | [コンテキストベースのMFAの実装](/docs/ja-jp/secure/multi-factor-authentication)で使用される多要素認証の設定を表すオブジェクト。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| `context.redirect`           | [ルールからユーザーをリダイレクトする処理を実装する](/docs/ja-jp/customize/rules/redirect-users#how-to-implement-a-redirect)ために使用するオブジェクトです。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| `context.sessionID`          | 認証セッションの内部識別子です。この値が保持されるのは、認可リクエストで `prompt=none` が使用されている場合に限られます。他のフローでは、ルールの実行**後**にセッション ID が変更されることがあるため、`context.sessionID` で参照できる値が、ユーザーに発行される新しいセッション ID と一致しない可能性があります。そのため、この値が意味を持つのは `prompt=none` が使用されている場合だけです。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
| `context.request`            | リクエストに関する有用な情報を含むオブジェクトです。これは `undefined` に設定される場合もあります。次のプロパティがあります:<ul> <li>`userAgent`: ログインしようとしているアプリケーションのユーザーエージェント。</li> <li>`ip`: ログインしようとしているユーザーの送信元 IP アドレス。公開エンドポイント (例: travel0.us.auth0.com) では IPv6 アドレスを公開しています。IPv6 をサポートするマシンからリクエストが送信された場合、ここには IPv6 アドレスが含まれます。IP アドレスを手動で処理する場合は、[ipaddr.js@1.9.0 library](https://www.npmjs.com/package/ipaddr.js/v/1.9.0) の使用を推奨します。</li> <li>`hostname`: authentication flow で使用されているホスト名。</li> <li>`query`: アプリケーションから送信されたログイン transaction のクエリ文字列プロパティを含むオブジェクト。</li> <li>`body`: `oauth2-resource-owner`、`oauth2-resource-owner-jwt-bearer`、または `wstrust-usernamemixed` プロトコルで使用されるログイン transaction における POST request のボディ。</li> <li>`geoip`: 地理的な IP 情報を含むオブジェクトです。次のプロパティがあります:<ul> <li>`country_code`: IP アドレスに関連付けられた国の 2 文字コード。</li> <li>`country_code3`: IP アドレスに関連付けられた国の 3 文字コード。</li> <li>`country_name`: IP アドレスに関連付けられた国名。</li> <li>`city_name`: IP アドレスに関連付けられた市区町村名。</li> <li>`latitude`: IP アドレスに関連付けられた緯度。</li> <li>`longitude`: IP アドレスに関連付けられた経度。</li> <li>`time_zone`: IP アドレスに関連付けられたタイムゾーン。</li> <li>`continent_code`: IP アドレスに関連付けられた大陸の 2 文字コード。</li> <li>`subdivision_code`: 最上位の行政区画/地域の ISO 3166-2 コード。</li> <li>`subdivision_name`: この行政区画/地域の英語名。</li></ul></li></ul> |
| `context.primaryUser`        | ユーザーのプライマリアカウントに対応する一意のユーザーIDです。さまざまなアイデンティティプロバイダーの[ユーザーアカウントをリンク](/docs/ja-jp/manage-users/user-accounts/user-account-linking#automatic-account-linking)するために使用されます。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
| `context.authentication`     | 認証トランザクションに関連する情報を含むオブジェクトで、次のプロパティがあります:<br /><br />`methods`: ユーザーがセッション中に完了した認証方法を含むオブジェクトの配列です。たとえば、パスワードベースの認証を完了した後に MFA を完了したユーザーでは、次のような methods になる場合があります:<br />`json lines [ { "name": "pwd", "timestamp": 1434454643024 }, { "name": "mfa", "timestamp": 1534454643881 } ] `<br />各メソッドオブジェクトには次のプロパティが含まれます: <ul> <li> `name`: 完了した認証方法の名前を表す文字列。次のいずれかの値を取ります (今後さらに値がサポートされる可能性があります) :<br /><ul> <li>`federated`: ソーシャル接続またはエンタープライズ接続を使用してユーザーを認証した</li> <li>`pwd`: データベース接続を使用してユーザーを認証した</li> <li>`sms`: [パスワードレス](/docs/ja-jp/glossary?term=Passwordless) SMS 接続を使用してユーザーを認証した</li> <li>`email`: パスワードレス Email 接続を使用してユーザーを認証した</li> <li>`mfa`: ユーザーが多要素認証を完了した</li> </ul> </li> <li>`timestamp`: 認証が行われた時刻を Unix エポック時間の秒数で示す整数</li> </ul> `context.authentication.methods` プロパティの使用例は、[Require MFA once per session Rule](https://github.com/auth0/rules/blob/master/src/rules/require-mfa-once-per-session.js)で確認できます。                                                                                                                                                                                                                                                                                                                  |
| `context.authorization`      | 認可トランザクションに関する情報を含むオブジェクトで、次のプロパティがあります:<ul> <li>`roles`: ユーザーに割り当てられた[ロール](/docs/ja-jp/glossary?term=roles)の名前を含む文字列の配列です。`context.authorization.roles` プロパティを使用してロールをトークンに追加する例は、[サンプルユースケース: Authorization を伴うルール](/docs/ja-jp/manage-users/access-control/sample-use-cases-rules-with-authorization#add-user-roles-to-tokens)で確認できます。</li></ul>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| `context.organization`       | organization に関連する情報を含むオブジェクトです。次のプロパティが含まれます:<ul> <li>`id`: ユーザーがログインしている organization の ID を含む String。</li><li>`name`: organization の名前 (Auth0 Dashboard で定義) を含む String。</li><li>`metadata`: その他の organization のプロパティを含む、文字列のキーと値のペアからなるメタデータの辞書。</li></ul>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |

<div id="learn-more">
  ## 詳細
</div>

* [ルールのデバッグ](/docs/ja-jp/customize/rules/debug-rules)
* [ルール内のユーザーオブジェクトのプロパティ](/docs/ja-jp/customize/rules/user-object-in-rules)
* [スコープとクレームのユースケース例](/docs/ja-jp/get-started/apis/scopes/sample-use-cases-scopes-and-claims)
