Skip to main content
Highly Regulated Identity 機能を利用するには、Highly Regulated Identity add-on を含む Enterprise Plan が必要です。詳しくは、Auth0 Pricing を参照してください。
Auth0 のプッシュ型認可リクエスト (PAR) の実装は、OAuth RFC9126: Push Authorization Request 仕様に基づいています。詳しくは、プッシュ型認可リクエストを使用する認可コードフロー を参照してください。 デフォルトでは、テナントで PAR は有効になっていません。テナント設定の で有効にできます。詳しくは、テナントで PAR を有効にする をご覧ください。 テナントで PAR を有効にすると、/oauth/par/authorize の両方のエンドポイントに認可リクエストを送信できます。ただし、 を完全に保護するには、Management API または Auth0 Dashboard の Application Settings で、アプリケーションに PAR を必須として設定してください。

テナントで PAR を有効にする

テナントで PAR を有効にするには、Auth0 Dashboard を使用します。
  1. Auth0 Dashboard > 設定 > Advanced に移動します。
  2. 下にスクロールして 設定 まで進み、プッシュ型認可リクエスト (PAR) を許可 をオンにします。

アプリケーションで PAR を必須にする

アプリケーションレベルで PAR を有効にする前に、テナントレベルで Allow Pushed Authorization Requests (PAR) を有効にしておく必要があります。
  1. Auth0 Dashboard > アプリケーション に移動します。
  2. アプリケーションを選択します。
  3. Application Settings タブを選択します。
  4. Authorization Requests セクションで、Require Pushed Authorization Requests (PAR) トグルを有効にします。

詳しく見る