> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> API の登録、アクセスポリシー、スコープ、トークン設定など、Auth0 で API を利用するための主要なトピックを紹介します。

# API

API は外部リソースを表すエンティティであり、アプリケーションから送信される保護されたリソースへのリクエストを受け取り、それに応答できます。[OAuth2 specification](https://tools.ietf.org/html/rfc6749) では、API は **<Tooltip tip="リソースサーバー: 保護されたリソースをホストするサーバー。リソースサーバーは保護されたリソースへのリクエストを受け取り、応答します。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Resource+Server">リソースサーバー</Tooltip>** に相当します。

カスタム API では、いずれユーザーに代わって保護されたリソースへの限定的なアクセスを許可する必要が生じます。認可とは、ユーザーが何にアクセスできるかを検証するプロセスを指します。[認証](/docs/ja-jp/authenticate) と同じ意味で使われることもありますが、認可は本質的に異なる機能です。詳しくは、[認証および認可](/docs/ja-jp/get-started/identity-fundamentals/authentication-and-authorization) を参照してください。

認可では、API が付与すべき権限の範囲を判断したうえで、ユーザーまたはアプリケーションに API へのアクセス権が与えられます。通常、認可は認証によってアイデンティティが正常に検証された後に行われます。これにより API は、どの程度のアクセスを付与すべきかを判断できます。

認可は、[policies](/docs/ja-jp/manage-users/access-control/authorization-policies) や [ルール](/docs/ja-jp/manage-users/access-control/rules-for-authorization-policies) を使って決定できます。これらは [role-based access control (RBAC)](/docs/ja-jp/manage-users/access-control/rbac) と組み合わせて利用することも可能です。RBAC を使用するかどうかにかかわらず、要求されたアクセスはスコープを通じて API に送信され、付与されたアクセスは発行された <Tooltip tip="アクセストークン: API にアクセスするために使用される、opaque な文字列または JWT 形式の認可資格情報。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Access+Tokens">アクセストークン</Tooltip> で返されます。

その後、アプリケーションはアクセストークンを使用して API の保護されたリソースにアクセスできます。同じアクセストークンは、有効期限が切れるまで、再度認証しなくても API リソースへのアクセスに使用できます。

<div id="api-permissions">
  ## APIの権限
</div>

想定されるすべての操作を把握できるのはAPIだけであるため、APIは独自の権限を定義する内部的なアクセス制御システムを備える必要があります。呼び出し元アプリケーションの実効権限を判断するには、APIは受信したスコープと、自身の内部アクセス制御システム内で割り当てられた権限を組み合わせ、それに基づいてアクセス制御の判断を行う必要があります。

<div id="configure-an-api">
  ## API を設定する
</div>

API を保護するには、<Tooltip tip="Auth0 Dashboard: サービスを設定するための Auth0 の主要製品。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip> で API を登録する必要があります。詳しくは、[API を登録する](/docs/ja-jp/get-started/auth0-overview/set-up-apis) を参照してください。

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Auth0 Dashboard で API を登録する前でも、すでに 1 つの API が用意されています。それが **Auth0 Management API** です。Management API の機能と利用可能なエンドポイントの詳細については、[Management API](https://auth0.com/docs/api/management/v2) を参照してください。
</Callout>

<div id="learn-more">
  ## さらに詳しく
</div>

* [API スコープ](/docs/ja-jp/get-started/apis/scopes/api-scopes)
* [どの OAuth 2.0 フローを使うべきですか？](/docs/ja-jp/get-started/authentication-and-authorization-flow/which-oauth-2-0-flow-should-i-use)
* [トークン](/docs/ja-jp/secure/tokens)
* [API を登録する](/docs/ja-jp/get-started/auth0-overview/set-up-apis)
* [API 設定](/docs/ja-jp/get-started/apis/api-settings)
