> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# アプリケーション設定

> Auth0 Dashboard で利用できる、アプリケーション関連の設定について説明します。

Auth0 Dashboard の [アプリケーション](https://manage.auth0.com/#/applications) ページで、一覧から対象のアプリケーションを見つけ、その名前をクリックして利用可能な設定を確認します。

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  [サードパーティアプリケーション](/docs/ja-jp/get-started/applications/third-party-applications) では、設定可能なプロパティが制限されています。サポート対象に含まれないプロパティは、Auth0 Dashboard または Management API では設定できません。詳しくは、[サードパーティアプリケーション向けのセキュリティ制御](/docs/ja-jp/get-started/applications/third-party-applications/security-controls#restricted-client-configuration) を参照してください。
</Callout>

<Frame>
  <img src="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1ecNwGgFQZxdP57p0tp3jT/cd608fcfae22e195b604e2707e5a848d/App_List_-_EN.png?fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=dbea1d7710544fca12dda3c859a64f7c" alt="Auth0 Dashboard のアプリケーション一覧" width="1102" height="723" data-path="docs/images/cdy7uua7fh8z/1ecNwGgFQZxdP57p0tp3jT/cd608fcfae22e195b604e2707e5a848d/App_List_-_EN.png" />
</Frame>

<div id="basic-settings">
  ## 基本設定
</div>

既存のアプリケーションの設定を編集する場合も、新しいアプリケーションを作成する場合も、**設定**画面でそのアプリケーションに関する情報を入力します。

<div id="basic-information">
  ### 基本情報
</div>

<Frame>
  <img src="https://mintcdn.com/translations/Dcx0M11uuptU53TX/docs/images/cdy7uua7fh8z/2GPUw7BODYuYYH3658Upz3/92a49ec57e6b4d07be96093989baac03/2023-04-11_15-34-58.png?fit=max&auto=format&n=Dcx0M11uuptU53TX&q=85&s=05a38bc0c648b9a92efa5969ce90297b" alt="Auth0 Dashboard アプリケーション アプリケーション設定 タブ 基本情報" width="1039" height="673" data-path="docs/images/cdy7uua7fh8z/2GPUw7BODYuYYH3658Upz3/92a49ec57e6b4d07be96093989baac03/2023-04-11_15-34-58.png" />
</Frame>

* **Name**: アプリケーション名です。編集可能で、ポータルやメール、ログなどに表示されます。
* **Domain**: Auth0 テナント名です。これは新しい Auth0 テナントの作成時に選択するもので、後から変更することはできません。別のドメインが必要な場合は、右上のメニューで **+ Create Tenant** を選択し、新しいテナントを登録する必要があります。
* **<Tooltip tip="Client ID: Auth0 から登録済みリソースに付与される識別値。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Client+ID">Client ID</Tooltip>**: アプリケーションを一意に識別する ID です。Auth0 で認証を設定する際に使用します。新しいアプリケーションの作成時にシステムによって生成され、変更することはできません。
* **<Tooltip tip="Client Secret: クライアント（アプリケーション）が認可サーバーに対して認証するために使用する秘密情報です。これはクライアントと認可サーバーだけが知っているべきものであり、推測できない十分なランダム性が必要です。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Client+Secret">Client Secret</Tooltip>**: 認証フローで <Tooltip tip="Client Secret: クライアント（アプリケーション）が認可サーバーに対して認証するために使用する秘密情報です。これはクライアントと認可サーバーだけが知っているべきものであり、推測できない十分なランダム性が必要です。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=ID+Tokens">ID Token</Tooltip> の署名と検証に使用されるほか、一部の Auth0 API エンドポイントにアクセスするためにも使用される文字列です。デフォルトでは値は非表示になっているため、確認するには **Reveal Client Secret** ボックスをオンにしてください。Client ID は公開情報と見なされますが、Client Secret は**必ず機密として保持する必要があります**。第三者に Client Secret へのアクセスを許すと、その人物がトークンを発行し、本来アクセスできないはずのリソースにアクセスできてしまいます。
* **Description**: アプリケーションの用途を自由記述で説明する項目です。最大 140 文字です。

<div id="application-properties">
  ### アプリケーションのプロパティ
</div>

<Frame>
  <img src="https://mintcdn.com/translations/pvjQqAy3EB2TK6NP/docs/images/cdy7uua7fh8z/4Z66jnQOVFwNo5iuHtdlxo/153fabafccac939aa15c23a65ba974cb/Application_Properties_-_English.png?fit=max&auto=format&n=pvjQqAy3EB2TK6NP&q=85&s=b658d360f1aee7992ac94f84052ee7ed" alt="Auth0 Dashboard のアプリケーション設定タブにあるアプリケーションのプロパティ" width="976" height="640" data-path="docs/images/cdy7uua7fh8z/4Z66jnQOVFwNo5iuHtdlxo/153fabafccac939aa15c23a65ba974cb/Application_Properties_-_English.png" />
</Frame>

* **アプリケーションのロゴ**: アプリケーションに表示するロゴの URL (推奨サイズ: 150x150 ピクセル) です。Auth0 Dashboard のアプリケーション一覧や、カスタマイズされた同意フォームなど、複数の場所に表示されます。設定しない場合は、このアプリケーションの種類に対応するデフォルトのバッジが表示されます。
* **アプリケーションの所有区分**: アプリケーションがファーストパーティかサードパーティかを示します。サードパーティアプリケーションには、[強化されたセキュリティ制御](/docs/ja-jp/get-started/applications/third-party-applications/security-controls)が適用されます。所有区分は作成時に設定され、後から変更することはできません。詳しくは、[ファーストパーティアプリケーションとサードパーティアプリケーション](/docs/ja-jp/get-started/applications/first-party-and-third-party-applications)をご覧ください。
* **アプリケーションの種類**: Auth0 アプリケーションの種類によって、Auth0 Dashboard で設定できる項目が決まります。 (M2M アプリでは編集できません。また、選択したグラントタイプが現在選択されているアプリケーションの種類でのみ許可されている場合は、他の Auth0 アプリケーションの種類では無効になることがあります。) ドロップダウンから次の種類を選択します。

  * [Machine to Machine](/docs/ja-jp/get-started/auth0-overview/create-applications/machine-to-machine-apps): コマンドラインツール、デーモン、IoT デバイス、バックエンドで動作するサービスなどの非対話型アプリケーションです。通常は、API へのアクセスが必要なサービスがある場合にこのオプションを使用します。
  * [Native App](/docs/ja-jp/get-started/auth0-overview/create-applications/native-apps): デバイス上でネイティブに動作するモバイルアプリケーションまたはデスクトップアプリケーションです (iOS や Android など) 。
  * [Regular Web App](/docs/ja-jp/get-started/auth0-overview/create-applications/regular-web-apps): アプリケーションロジックの大部分をサーバー上で実行する従来型の web app です (Express.js や ASP.NET など) 。
  * [Single Page App](/docs/ja-jp/get-started/auth0-overview/create-applications/single-page-web-apps): ユーザーインターフェイスロジックの大部分をウェブブラウザー内で実行し、主に API を使用してウェブサーバーと通信する JavaScript アプリケーションです (AngularJS + Node.js や React など) 。

<div id="application-uris">
  ### Application URIs
</div>

<Frame>
  <img src="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1QhW2i4fTCCp8owey2tMPI/a19f7fc3f84118920d0e5cb2357144da/Application_URIs.png?fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=90f4824b5e8a3853b4efb1ec3c7e05c0" alt="Auth0 Dashboard アプリケーション アプリケーション設定 Application URIs" width="1202" height="1218" data-path="docs/images/cdy7uua7fh8z/1QhW2i4fTCCp8owey2tMPI/a19f7fc3f84118920d0e5cb2357144da/Application_URIs.png" />
</Frame>

* **Application Login URI**: 状況によっては、Auth0 がアプリケーションをそのログインページにリダイレクトする必要があります。この URI は、アプリケーション内でテナントの `/authorize` [endpoint](https://auth0.com/docs/api/authentication#authorize-application) にリダイレクトする route を指している必要があります。通常は `https://myapp.org/login` の形式です。このフィールドでは、次のプレースホルダーを使用できます。

  * [**organization メタデータのプレースホルダー**](/docs/ja-jp/get-started/applications/wildcards-for-subdomains#organization-url-placeholders): `{organization.metadata.KEY}` を使用すると、request に関連付けられた Auth0 Organization のメタデータに基づいて URL を動的に設定できます (例: `https://{organization.metadata.public_login_host}/login`) 。
  * [**カスタムドメインのプレースホルダー**](/docs/ja-jp/get-started/applications/wildcards-for-subdomains#custom-domain-url-placeholders): `{custom_domain.metadata.KEY}` を使用すると、request で使用されるカスタムドメインのメタデータに基づいて URL を動的に設定できます (例: `https://{custom_domain.metadata.public_app_host}/login`) 。

  詳細は、[Configure Default Login Routes](/docs/ja-jp/authenticate/login/auth0-universal-login/configure-default-login-routes#dynamic-login-uris-with-metadata-placeholders) を参照してください。
* **Allowed Callback URLs**: ユーザーの authentication 後に Auth0 がリダイレクトを許可する URL の一覧です。複数の有効な URL をカンマ区切りで指定できます (通常は、QA やテストなどの異なる環境に対応するためです) 。本番環境では、URL が localhost を指していないことを確認してください。このフィールドでは、次のプレースホルダーを使用できます。
  * [**ワイルドカード**](/docs/ja-jp/get-started/applications/wildcards-for-subdomains#wildcard-url-placeholders): サブドメインには `*` を使用します (`*.google.com`) *本番環境では推奨されません。*
  * [**organization のプレースホルダー**](/docs/ja-jp/get-started/applications/wildcards-for-subdomains#organization-url-placeholders): `{organization_name}` を使用して、登録済み organization の名前を動的に指定します (例: `https://{organization_name}.example.com`) 。
  * [**カスタムドメインのプレースホルダー**](/docs/ja-jp/get-started/applications/wildcards-for-subdomains#custom-domain-url-placeholders): `{custom.domain.metadata.KEY}` を使用すると、request で使用されるカスタムドメインのメタデータに基づいて URL を動的に設定できます (例: `https://{custom_domain.metadata.public_app_url}/callback`) 。

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  このフィールドに最初に記載された URL は、対応するプロトコルフローで明示的に指定されていない場合、デフォルトの コールバック URL として使用されます。これは特に、SAML、WS-Fed、および SAML IdP-Initiated SSO フローに適用されます。
</Callout>

アプリケーションの callback や allowed origins フィールドでは、ワイルドカードプレースホルダーや localhost URL を使用しないでください。ワイルドカードプレースホルダーを含むリダイレクト URL を使用すると、アプリケーションが攻撃に対して脆弱になるおそれがあります。詳細は、[owasp.org の Unvalidated Redirects and Forwards Cheat Sheet](https://www.owasp.org/index.php/Unvalidated_Redirects_and_Forwards_Cheat_Sheet) を参照してください。代わりに、該当する場合は `{organization_name}` プレースホルダーを含む URL を優先してください。詳細は、[Subdomain URL Placeholders](/docs/ja-jp/get-started/applications/wildcards-for-subdomains) を参照してください。

* **許可されるログアウト URL**: ユーザーが Auth0 からログアウトした後、`returnTo` クエリパラメータを使ってリダイレクトできます。`returnTo` に使用する URL は、ここに登録されている必要があります。有効な URL はカンマ区切りで複数指定できます。本番環境では、URL が localhost を指していないことを確認してください。
  * [**ワイルドカード**](/docs/ja-jp/get-started/applications/wildcards-for-subdomains#wildcard-url-placeholders): サブドメインには `*` を使用します (`*.google.com`) 。*本番環境では推奨されません。*
  * [**カスタムドメインのプレースホルダー**](/docs/ja-jp/get-started/applications/wildcards-for-subdomains#custom-domain-url-placeholders): `{custom.domain.metadata.KEY}` を使用すると、リクエストで使用されたカスタムドメインのメタデータに基づいて URL を動的に設定できます (例: `https://{custom_domain.metadata.public_app_url}/callback`) 。
* **許可される Web オリジン**: [Cross-Origin Authentication](/docs/ja-jp/authenticate/login/cross-origin-authentication)、[Device Flow](/docs/ja-jp/get-started/authentication-and-authorization-flow/device-authorization-flow)、およびレスポンスモードとして `web_message` を使用する認可リクエストの送信元となる URL の一覧です。有効な URL はカンマ区切りで複数指定できます。本番環境では、URL が localhost を指していないことを確認してください。これらの URL の検証時には、パス、クエリ文字列、ハッシュ情報は考慮されません (実際には、これらが含まれていると一致に失敗する場合があります) 。**Allowed Web Origins** フィールドには最大 100 件の URL を指定できます。
  * [**ワイルドカード**](/docs/ja-jp/get-started/applications/wildcards-for-subdomains#wildcard-url-placeholders): サブドメインには `*` を使用します (`*.google.com`) 。*本番環境では推奨されません。*
  * [**カスタムドメインのプレースホルダー**](/docs/ja-jp/get-started/applications/wildcards-for-subdomains#custom-domain-url-placeholders): `{custom.domain.metadata.KEY`} を使用すると、リクエストで使用されたカスタムドメインのメタデータに基づいて URL を動的に設定できます (例: `https://{custom_domain.metadata.public_app_url}/callback`) 。
* **許可されるオリジン (CORS)**: Auth0 に対してクロスオリジン リソース共有 (CORS) リクエストを送信できる URL の一覧です。
  * [**カスタムドメインのプレースホルダー**](/docs/ja-jp/get-started/applications/wildcards-for-subdomains#custom-domain-url-placeholders): `{custom.domain.metadata.KEY}` を使用すると、リクエストで使用されたカスタムドメインのメタデータに基づいて URL を動的に設定できます (例: `https://{custom_domain.metadata.public_app_url}/callback`) 。

<Warning>
  アプリケーション URL をカスタムドメインのプレースホルダーのみで設定すると、テナントの正規ドメイン (例: [https://your-tenant.us.auth0.com](https://your-tenant.us.auth0.com)) 経由で行われる Authentication Request は失敗します。

  これは、正規ドメインにはプレースホルダーの解決に必要なカスタムメタデータが存在しないためです。アプリケーションで authentication に特定のカスタムドメインを使用するようにするか、正規ドメインの利用が必要な場合は静的なフォールバック URL を指定してください。
</Warning>

<div id="id-token">
  ### ID トークン
</div>

**ID トークン** セクションで、Auth0 の `id_token` が期限切れになるまでの時間を **ID トークンの有効期限** (秒単位) で入力します。既定値は 36000 秒 (10 時間) です。

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  **シングルサインオンに IdP ではなく Auth0 を使用する**: 有効にすると、有効なセッションを持つ認証済みユーザーは、アイデンティティプロバイダー (Facebook や ADFS など) にリダイレクトされなくなります。**レガシーテナントのみ。**
</Callout>

<div id="refresh-token-rotation">
  ### Refresh Tokenのローテーション
</div>

**<Tooltip tip="リフレッシュトークン: ユーザーに再度ログインさせることなく、新しいアクセストークンを取得するために使用されるトークン。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Refresh+Token">リフレッシュトークン</Tooltip>のローテーション**セクションで、ローテーションの有効/無効を切り替えます。有効にすると、リフレッシュトークンを交換した際に新しいリフレッシュトークンが発行され、既存のトークンは無効化されます。これにより、トークンが漏えいした場合にトークンの再利用を自動的に検出できます。さらに、**ローテーションの重複期間** (秒単位) を入力します。この間隔は、自動再利用検出をトリガーすることなく、同じ`refresh_token`を使用して`access_token`をリクエストできる許容猶予時間です。詳しくは、[Refresh Tokenのローテーション](/docs/ja-jp/secure/tokens/refresh-tokens/refresh-token-rotation)をご覧ください。

<Frame>
  <img src="https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/Rk6i8MUVWZG34P7K6aurb/9457a6ea7ca5942522778c7ed7925023/Screenshot_2024-11-05_at_18.14.22.png?fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=29623897622c999e433647cc1dc5961a" alt="Auth0 Dashboard アプリケーション アプリケーション 設定 タブ Refresh Tokenのローテーション" width="699" height="257" data-path="docs/images/cdy7uua7fh8z/Rk6i8MUVWZG34P7K6aurb/9457a6ea7ca5942522778c7ed7925023/Screenshot_2024-11-05_at_18.14.22.png" />
</Frame>

<div id="refresh-token-expiration">
  ### リフレッシュトークンの有効期限
</div>

**リフレッシュトークンの有効期限**セクションで、絶対有効期限と非アクティブ時の有効期限の有効/無効を切り替え、それぞれの有効期間 (秒) を設定します。詳しくは、[リフレッシュトークンの有効期限を設定する](/docs/ja-jp/secure/tokens/refresh-tokens/configure-refresh-token-expiration)をご覧ください。

<Frame>
  <img src="https://mintcdn.com/translations/Dcx0M11uuptU53TX/docs/images/cdy7uua7fh8z/2EnpIEc4kBxjnS3T67xPzC/22fdb95e2a2f31cee6f01e02d0a709c2/Refresh_Token_Expiration_-_English.png?fit=max&auto=format&n=Dcx0M11uuptU53TX&q=85&s=e3365765c3348db9b2cfc782ee47017e" alt="Auth0 Dashboard アプリケーション アプリケーション 設定タブ リフレッシュトークンの有効期限" width="1202" height="594" data-path="docs/images/cdy7uua7fh8z/2EnpIEc4kBxjnS3T67xPzC/22fdb95e2a2f31cee6f01e02d0a709c2/Refresh_Token_Expiration_-_English.png" />
</Frame>

<div id="open-redirect-protection">
  ### オープンリダイレクト保護
</div>

サードパーティアプリケーションのリダイレクトを Auth0 がどのように処理するかを制御します。この設定は、強化されたセキュリティ制御が適用されたサードパーティアプリケーションでのみ利用できます。

<Frame>
  <img src="https://mintcdn.com/translations/S4csL9vq6QUX5-Rr/docs/images/third-party-applications/open-redirect-protection.png?fit=max&auto=format&n=S4csL9vq6QUX5-Rr&q=85&s=5219fdc46874d2892accf5fd161a16af" alt="Auth0 Dashboardのオープンリダイレクト保護トグル" width="581" height="177" data-path="docs/images/third-party-applications/open-redirect-protection.png" />
</Frame>

有効にすると (サードパーティアプリではデフォルト) 、認証エラー時に Auth0 はアプリケーションのコールバック URLにリダイレクトせず、メールテンプレートで `application.callback_domain` も公開しません。これにより、リダイレクトURIが信頼できない第三者によって管理されている場合のオープンリダイレクト攻撃を防ぐことができます。

オープンリダイレクト保護を無効にするのは、設定したコールバックURIを信頼できるサードパーティアプリケーションの場合に限ってください。

詳しくは、[リダイレクト保護](/docs/ja-jp/get-started/applications/third-party-applications/security-controls#redirect-protection)を参照してください。

<div id="advanced-settings">
  ## 詳細設定
</div>

**詳細設定** セクションでは、次のことができます。

* アプリケーションのメタデータ、デバイス、<Tooltip tip="OAuth 2.0: 認可プロトコルとワークフローを定義する認可フレームワーク。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=OAuth">OAuth</Tooltip>、および WS-Federation の設定を管理または追加する
* 証明書と <Tooltip tip="トークンエンドポイント: 認可サーバー上で、プログラムからトークンを要求するために使用されるエンドポイント。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Token+endpoint">トークンエンドポイント</Tooltip> に関する情報を取得する
* アプリケーションのグラントタイプを設定する

<div id="application-metadata">
  ### アプリケーションメタデータ
</div>

アプリケーションメタデータは、アプリケーションごとに設定するカスタムの文字列キーと値です (それぞれ最大 255 文字) 。メタデータは、アプリケーションオブジェクトでは `client_metadata`、ルールでは `context.clientMetadata` として参照できます。メタデータは最大 10 セットまで作成できます。

<Frame>
  <img src="https://mintcdn.com/translations/c0RQ9V0YAcT0-8l5/docs/images/cdy7uua7fh8z/7GWHyQloNihda3fuYiVEWQ/b3cced7c53690e6f3cbf7b2e23ff8646/App_Metadata_-_English.png?fit=max&auto=format&n=c0RQ9V0YAcT0-8l5&q=85&s=18cc9eca498c9532a5bb97b8fecb97f5" alt="Auth0 Dashboard アプリケーション アプリケーション 設定 タブ 詳細設定 アプリケーションメタデータ タブ" width="1138" height="604" data-path="docs/images/cdy7uua7fh8z/7GWHyQloNihda3fuYiVEWQ/b3cced7c53690e6f3cbf7b2e23ff8646/App_Metadata_-_English.png" />
</Frame>

<div id="device-settings">
  ### デバイス設定
</div>

モバイルアプリケーションを開発している場合は、必要な iOS/Android のパラメーターを入力してください。

* iOS アプリを開発する場合は、**Team ID** と **App ID** を入力してください。詳しくは、[Apple Xcode で Universal Links のサポートを有効にする](/docs/ja-jp/get-started/applications/enable-universal-links-support-in-apple-xcode) をご覧ください。
* Android アプリを開発する場合は、**App Package Name** と **Key Hashes** を入力してください。詳しくは、[Android App Links のサポートを有効にする](/docs/ja-jp/get-started/applications/enable-android-app-links-support) をご覧ください。

<Frame>
  <img src="https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/YKKPtWtswHn2FZGFSVWNw/086b32e41b3fd446ac8aa678be33648d/Device_Settings_-_EN.png?fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=21b80f793d3c0e42848d4d52a0e5feb5" alt="Auth0 Dashboard アプリケーション アプリケーション設定 タブ 詳細設定 デバイス設定 タブ" width="1150" height="744" data-path="docs/images/cdy7uua7fh8z/YKKPtWtswHn2FZGFSVWNw/086b32e41b3fd446ac8aa678be33648d/Device_Settings_-_EN.png" />
</Frame>

<div id="oauth">
  ### OAuth
</div>

<Frame>
  <img src="https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/OAuth-tab.png?fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=3dcfb963a88cd65ca0f4565a56a2a64e" alt="Auth0 Dashboard アプリケーション アプリケーション設定 タブ 詳細設定 OAuth タブ" width="552" height="741" data-path="docs/images/cdy7uua7fh8z/OAuth-tab.png" />
</Frame>

* デフォルトでは、すべてのアプリ/API が委譲リクエストを実行できます。特定のアプリ/API にのみ明示的に権限を付与したい場合は、**Allowed Apps/APIs** で設定できます。
* Highly Regulated Identity add-on を使用している場合は、**Compliance Enforcement Level** 設定で準拠レベルを設定します。詳しくは、[Configure FAPI Compliance](/docs/ja-jp/get-started/applications/configure-fapi-compliance) を参照してください。
* **Non-Verifiable Callback URI End-User Confirmation**: この設定では、検証不能な URI がコールバックとして使用された場合に、ユーザーにログインの確認を求めるかどうかを制御します。Auth0 では、このような場合にエンドユーザー確認をスキップしないことを推奨しています。この設定は、同名のテナント設定より優先されます。詳しくは、[Measures Against Application Impersonation](/docs/ja-jp/secure/security-guidance/measures-against-app-impersonation.mdx) を参照してください。
* <Tooltip tip="JSON Web Token (JWT): 標準的な ID トークン形式（および多くの場合 Access Token 形式）で、2者間でクレームを安全に表現するために使用されます。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=JSON+web+tokens">JSON web tokens</Tooltip> の署名に使用するアルゴリズム ([**HS256**](https://en.wikipedia.org/wiki/Symmetric-key_algorithm) または [**RS256**](https://en.wikipedia.org/wiki/Public-key_cryptography)) を設定します。詳しくは、[JSON Web Token Signing Algorithms](/docs/ja-jp/get-started/applications/signing-algorithms) を参照してください。`RS256` (推奨) を選択すると、トークンはテナントの秘密キーで署名されます。
* **Trust Token Endpoint IP Header** 設定を切り替えます。これを有効にすると、`auth0-forwarded-for` が信頼できるものとして扱われ、トークンエンドポイントでのブルートフォース攻撃対策のため、エンドユーザーの IP 情報の取得元として使用されます。この設定は、Regular Web Apps と M2M Apps でのみ使用できます。
* スイッチを切り替えて、アプリケーションが **OIDC Conformant** かどうかを指定します。OIDC Conformant のフラグが付いたアプリケーションは、OIDC 仕様に厳密に準拠します。

<div id="grant-types">
  ### グラントタイプ
</div>

アプリケーションで有効または無効にするグラントタイプを選択します。使用できるグラントタイプは、[アプリケーションの種類](/docs/ja-jp/get-started/applications/first-party-and-third-party-applications)と[所有区分](/docs/ja-jp/get-started/applications/first-party-and-third-party-applications)によって異なります。強化されたセキュリティ制御が適用されたサードパーティアプリケーションでは、`authorization_code`、`refresh_token`、`client_credentials` がサポートされます。

<Frame>
  <img src="https://mintcdn.com/translations/pvjQqAy3EB2TK6NP/docs/images/cdy7uua7fh8z/4ZMq4VfeGsKsKfZVFwSqe8/a0057749551915ac8d24b151bc27e875/Grant_Types_-_English.png?fit=max&auto=format&n=pvjQqAy3EB2TK6NP&q=85&s=5083bdbcea33b900f5232ba624546deb" alt="Auth0 Dashboard アプリケーション アプリケーション設定 タブ 詳細設定 グラントタイプ タブ" width="1202" height="558" data-path="docs/images/cdy7uua7fh8z/4ZMq4VfeGsKsKfZVFwSqe8/a0057749551915ac8d24b151bc27e875/Grant_Types_-_English.png" />
</Frame>

<div id="ws-federation">
  ### WS-Federation
</div>

WS-Federation 設定を管理または追加します。

<Frame>
  <img src="https://mintcdn.com/translations/3nS3prIggmJG9TUI/docs/images/cdy7uua7fh8z/3zuhwy8aQfveqIep1NilGk/8e1b9e5e2cbb3c2e7ac9caf7f6d508cb/WS-Federation_-_English.png?fit=max&auto=format&n=3nS3prIggmJG9TUI&q=85&s=48dc9c10b1ad46c97af8122db9239adb" alt="Auth0 Dashboard アプリケーション アプリケーション設定 タブ Advanced WS-Federation タブ" width="1138" height="616" data-path="docs/images/cdy7uua7fh8z/3zuhwy8aQfveqIep1NilGk/8e1b9e5e2cbb3c2e7ac9caf7f6d508cb/WS-Federation_-_English.png" />
</Frame>

<div id="certificates">
  ### 証明書
</div>

署名証明書と、そのフィンガープリントおよびサムプリントを管理または追加します。

<Frame>
  <img src="https://mintcdn.com/translations/MV7tE-x71x8RWRES/docs/images/cdy7uua7fh8z/5eB167clrfOiBEtyrMOtkn/fba0b689fda32cb9fd16eba1c0725c65/dashboard-applications-applications-settings-advanced-certificates.png?fit=max&auto=format&n=MV7tE-x71x8RWRES&q=85&s=588eeca6600d953c1c6de0f3c956bace" alt="Auth0 Dashboard のアプリケーション設定の詳細設定にある Certificates タブ" width="1670" height="942" data-path="docs/images/cdy7uua7fh8z/5eB167clrfOiBEtyrMOtkn/fba0b689fda32cb9fd16eba1c0725c65/dashboard-applications-applications-settings-advanced-certificates.png" />
</Frame>

<div id="endpoints">
  ### エンドポイント
</div>

OAuth、<Tooltip tip="Security Assertion Markup Language (SAML): パスワードを使わずに、2 者間で認証情報をやり取りできる標準化されたプロトコル。" cta="用語集を表示" href="/docs/ja-jp/glossary?term=SAML">SAML</Tooltip>、および <Tooltip tip="Security Assertion Markup Language (SAML): パスワードを使わずに、2 者間で認証情報をやり取りできる標準化されたプロトコル。" cta="用語集を表示" href="/docs/ja-jp/glossary?term=WS-Fed">WS-Fed</Tooltip> のエンドポイント情報 (Authorization URL やメタデータ URL など) を確認できます。

<div id="learn-more">
  ## 詳しく見る
</div>

* [アプリケーションを作成する](/docs/ja-jp/get-started/auth0-overview/create-applications)
* [アプリケーションを削除する](/docs/ja-jp/get-started/applications/remove-applications)
* [OIDC ディスカバリーでアプリケーションを設定する](/docs/ja-jp/get-started/applications/configure-applications-with-oidc-discovery)
* [Confidential アプリケーションと Public アプリケーション](/docs/ja-jp/get-started/applications/confidential-and-public-applications)
* [ファーストパーティアプリケーションとサードパーティアプリケーション](/docs/ja-jp/get-started/applications/first-party-and-third-party-applications)
