Skip to main content
テナント向けにサードパーティアプリケーションを動的に登録できます。Dynamic Client Registration (DCR) は、OpenID Connect Dynamic Client Registration specification に基づいています。 Dynamic Client Registration で作成されたすべてのアプリケーションは、サードパーティアプリケーションとして扱われ、強化されたセキュリティ制御が適用されます。つまり、DCR クライアントには次の制限があります。
  • クライアント ID に tpc_ プレフィックスが付与される
  • 認可コードフローでは PKCE が必須
  • サポートされるグラントタイプは authorization_coderefresh_token のみ。client_credentials グラントタイプは DCR では利用できません。
  • API へのアクセスは、明示的なクライアントグラントを通じてのみ可能
  • 認証にはドメインレベルの接続のみ使用可能

Dynamic Client Registration を有効にする

Auth0 は Open Dynamic Registration をサポートしています。これを有効にすると、トークンなしで誰でもあなたのテナントにアプリケーションを作成できるようになります。
デフォルトでは、Dynamic Client Registration はすべてのテナントで無効になっています。Dynamic Client Registration を有効にするには、Auth0 Dashboard または Management API を使用します。
  1. Auth0 Dashboard > 設定 > Advanced に移動し、Dynamic Client Registration (DCR) を有効にします。

DCR クライアントの API アクセスを設定する

DCR を有効にする前に、動的に登録されるクライアントがアクセスする API で、サードパーティアプリケーションのデフォルト権限を設定してください。デフォルト権限がないと、DCR クライアントはどの API にもアクセスできません。 デフォルト権限では、すべてのサードパーティアプリケーションが自動的に利用できる API とスコープの基本セットを定義します。DCR では登録フロー中にアプリケーションごとのクライアントグラントを設定できないため、これは不可欠です。 デフォルト権限の設定方法については、サードパーティアプリケーションを設定するを参照してください。

アプリケーションを登録する

アプリケーションを動的に登録するには、/oidc/register エンドポイントに POST リクエストを送信します。Auth0 は Open Dynamic Registration をサポートしているため、/oidc/register エンドポイントはアクセストークンなしでも登録リクエストを受け付けます。 成功すると、Auth0 はアプリケーションの資格情報を返します。
サードパーティの開発者は、登録後にアプリケーション設定を変更できません。変更が必要な場合は、テナントの所有者に連絡する必要があります。
登録後、アプリケーションは client_id と設定された redirect_uris を使用して、PKCE を使用した Authorization Code フロー を開始できます。

テナントアクセス制御リスト (ACL)

Auth0 では、/oidc/register エンドポイントへのトラフィックを管理するための テナントアクセス制御リスト (ACL) を提供しています。次の条件に基づいて ACL ルールを設定することで、DCR リクエストを送信できる相手を制限できます。
  • 送信元 IP アドレスと CIDR 範囲
  • 地理的位置
  • その他のリクエストシグナル
DCR の ACL ルールを設定するには、ACL ルールに dcr スコープを追加します。詳しくは、Tenant ACL Reference をご覧ください。

レート制限

/oidc/register エンドポイントには、テナントごとに 1 秒あたり 5 リクエストのレート制限が適用されます。レート制限の詳細については、レート制限の設定をご覧ください。

DCR の許容モード

2026年4月以前からサードパーティアプリケーションを使用している一部のお客様は、強化されたセキュリティ制御ではなく、従来の動作を備えたアプリケーションを作成するように DCR を設定できます。詳しくは、許容モードでの Dynamic Client Registration をご覧ください。

さらに詳しく