> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> クライアント認証情報フローの仕組みと、マシン間（M2M）アプリケーションでこれを使用すべき理由について説明します。

# クライアント認証情報フロー

クライアント認証情報フロー ([OAuth 2.0 RFC 6749, section 4.4](https://tools.ietf.org/html/rfc6749#section-4.4) で定義) は、アプリケーションが <Tooltip tip="Client ID: Auth0 から登録済みリソースに付与される識別値。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=client+ID">client ID</Tooltip> や <Tooltip tip="Client ID: Auth0 から登録済みリソースに付与される識別値。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=client+secret">client secret</Tooltip> などのアプリケーション資格情報を、<Tooltip tip="Client Secret: クライアント（アプリケーション）が認可サーバーで認証するために使用する Secret。これはクライアントと認可サーバーだけが知っているべきであり、推測されないよう十分にランダムでなければなりません。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=access+token">アクセストークン</Tooltip> と引き換えるフローです。

このフローは、CLI、デーモン、バックエンドサービスなどのマシン間 (M2M) アプリケーションに最適です。これは、ユーザーではなくアプリケーション自体をシステムが認証および認可する必要があるためです。

<div id="how-it-works">
  ## 仕組み
</div>

<Frame>
  <img src="https://mintcdn.com/translations/pvjQqAy3EB2TK6NP/docs/images/cdy7uua7fh8z/4Ph562CAccmCUkKNXuEIlQ/47581872e40e87b2cca95aecf7f42c5b/diagram.png?fit=max&auto=format&n=pvjQqAy3EB2TK6NP&q=85&s=9f1c96ae19bd688756992cc177999618" alt="Flows - Client Credentials - Authorization sequence diagram(w/Border)" width="1399" height="835" data-path="docs/images/cdy7uua7fh8z/4Ph562CAccmCUkKNXuEIlQ/47581872e40e87b2cca95aecf7f42c5b/diagram.png" />
</Frame>

1. アプリケーションは自身の資格情報をAuth0 Authorization Serverに送信します。クライアント認証方式の詳細については、[アプリケーションの資格情報](/docs/ja-jp/secure/application-credentials)を参照してください。
2. Auth0 Authorization Serverはアプリケーションの資格情報を検証します。
3. Auth0 Authorization Serverはアクセストークンを返します。
4. アプリケーションはアクセストークンを使用して、自身の権限でAPIを呼び出すことができます。このプロセスの詳細については、[JSON Web トークンを検証する](/docs/ja-jp/secure/tokens/json-web-tokens/validate-json-web-tokens)を参照してください。
5. APIは要求されたデータを返します。

<div id="how-to-implement-it">
  ## 実装方法
</div>

クライアント認証情報フローを実装する最も簡単な方法は、[バックエンド向け Quickstarts](/docs/ja-jp/quickstart/backend) に従うことです。

また、Auth0 Authentication API を使用してクライアント認証情報フローを実装することもできます。詳しくは、[クライアント認証情報フローを使用して API を呼び出す](/docs/ja-jp/get-started/authentication-and-authorization-flow/client-credentials-flow/call-your-api-using-the-client-credentials-flow) をご覧ください。

<div id="learn-more">
  ## 詳しくはこちら
</div>

* [Auth0 ルール](/docs/ja-jp/customize/rules)
* [Auth0 Hooks](/docs/ja-jp/customize/hooks)
* [トークン](/docs/ja-jp/secure/tokens)
* [トークンのベストプラクティス](/docs/ja-jp/secure/tokens/token-best-practices)
* [どの OAuth 2.0 フローを使うべきですか？](/docs/ja-jp/get-started/authentication-and-authorization-flow/which-oauth-2-0-flow-should-i-use)
