Skip to main content
Private Key JWT は Enterprise plan のお客様のみご利用いただけます。アップグレードするには、Auth0 pricing にお問い合わせください。
Private Key 認証は、非対称鍵ペアで署名された JWT アサーションを使用する OIDC Connect Core Client Authentication 1.0 のクライアント認証をサポートしています。新しいアプリケーションを作成して private_key_jwt を使用することも、既存のアプリケーションで認証に鍵ペアを使用できるようにすることもできます。

前提条件

Private Key JWT を使用して認証を行うアプリケーションを設定する前に、RSA キーペアを生成する必要があります。

Private Key JWT の設定

Auth0 Dashboard を使用して、新しいアプリケーションを作成して資格情報を設定したり、既存のアプリケーションを更新したりできます。アプリケーションの認証方法を Private Key JWT に設定する前に、現在の client_secret パラメーターを安全に保存しておくことを推奨します。Private Key JWT の設定が完了すると、client_secret パラメーターは表示されなくなります。

private_key_jwt 用の新しいアプリケーションを設定する

  1. Auth0 Dashboard > アプリケーション > アプリケーション に移動します。
  2. Create Application を選択します。
  3. アプリケーションの種類を選択します。
  4. アプリケーションの設定で、Credentials タブを選択します。
  5. Authentication Methods で、Private Key JWT を選択します。
    Private Key JWT 認証を設定する - Auth0 Dashboard の手順
  6. 資格情報の詳細を設定します。
    1. 資格情報の名前を入力します。
    2. PEM 形式または X.509 証明書をアップロードします。
    3. アサーションの署名に使用するアルゴリズムを選択します。
    4. 任意: カスタムの有効期限を有効にします。Set an explicit expiry date for this Credential を選択し、将来の日付を設定します。
      形式が不正なキー素材を送信すると、無効な証明書エラーが発生する場合があります。問題を避けるため、openssl で直接作成したファイルをアップロードすることをおすすめします。
  7. Add Credential を選択します。

既存のアプリケーションを設定する

  1. Auth0 Dashboard > アプリケーション に移動します。
  2. 更新するアプリケーションを選択します。
  3. Credentials タブを選択します。
  4. Private Key JWT を選択します。
  5. 資格情報の詳細を設定します。
    1. 資格情報の名前を入力します。
    2. PEM 形式または X.509 証明書をアップロードします。
    3. アサーションの署名に使用するアルゴリズムを選択します。
    4. 任意: カスタムの有効期限を有効にします。Set an explicit expiry date for this Credential を選択し、将来の日付を設定します。
  6. Add Credential を選択します。

Client Secret 認証を使用するようにアプリケーションを設定する

  1. Auth0 Dashboard > アプリケーション > アプリケーション に移動し、更新するアプリケーションを選択します。
  2. Credentials タブを選択します。
  3. Client Secret (Post) または Client Secret (Basic) を選択します。
  4. Save を選択します。

資格情報の有効期限を更新する

有効期限が設定された既存の資格情報は、Auth0 Dashboard で更新できます。
  1. Auth0 Dashboard > アプリケーション > アプリケーション に移動し、更新するアプリケーションを選択します。
  2. Credentials タブを選択します。
  3. 更新する資格情報を選択し、Edit Credential を選択します。
    Auth0 Dashboard - アプリケーション - Application Settings - Credentials - 有効期限の更新
  4. Set an explicit expiry date for this Credential を選択し、将来の日付を設定します。
  5. Update Credential を選択します。

資格情報の制限

Auth0 では、RSA キーの最小サイズは 2048 ビット、最大サイズは 4096 ビットです。アプリケーションに設定できる資格情報は最大 2 つです。

資格情報のローテーション

キーの漏えいによるリスクを防ぐため、Auth0 ではキー ペアを定期的にローテーションすることを推奨しています。方法については、資格情報のローテーションをご覧ください。

詳しくはこちら