- 詳細: 中核となるユーザープロファイルオブジェクトで、名前、メールアドレス、ユーザーの最新ログイン日時などの基本情報が、あらかじめ定義された属性に格納されています。このオブジェクトには、ユーザーの接続元の接続から取得された情報が含まれる場合もあります。ユーザー属性の大半はルート属性 (
userオブジェクトの最上位、つまりルートレベルに格納される属性) であり、その一部は編集可能です。 - メタデータ: カスタマイズ可能な属性に追加のユーザー情報を格納するための補助的な保存領域として機能する、2つのサブオブジェクトです:
user_metadataとapp_metadata。app_metadataとuser_metadataの使い分けを含む詳細については、Understand How Metadata Works in User Profiles を参照してください。
ユーザープロファイル属性
user オブジェクトの最上位、つまりルートレベルに格納される属性) であり、以下に記載するとおり、一部は更新、インポート、エクスポートが可能です。
プライバシー上の理由で Auth0 に保存すべきでないユーザーフィールドがある場合は、Auth0 のデータベースに保持させたくない属性を DenyList に追加できます。詳しくは、Deny List にユーザー属性を追加するをご覧ください。
デフォルトでは、Auth0 以外の (Google、Facebook、X など) から提供されるユーザープロファイル属性は、ユーザーがログインするたびにアイデンティティプロバイダーから更新されるため、直接編集できません。アイデンティティプロバイダー由来の属性の詳細については、ユーザープロファイル更新用にアイデンティティプロバイダー接続を設定するをご覧ください。
正規化されたユーザープロファイルの name、nickname、given_name、family_name、または picture のルート属性を編集できるようにするには、Auth0 との接続同期を設定し、ユーザー属性がアイデンティティプロバイダーから更新されるのはユーザープロファイル作成時のみになるようにする必要があります。そうすると、これらのルート属性を個別に、または一括インポートによって編集できるようになります
ユーザープロファイルのバリデーション
保存時、すべての文字は小文字に変換されてユーザープロファイルに保存されます。これはすべての Auth0データベース接続に当てはまります。Auth0 DB が正しい情報源ではない場合 (たとえば、インポートモードがオフのカスタム DB) や、Auth0 が正しい情報源ではないその他のソーシャル接続やエンタープライズ接続では、メールアドレスはそのまま保持され、小文字には変換されません。
他に 3 つのフィールドがあります。これらは厳密にはユーザープロファイルの一部ではありませんが、ユーザーのインポート時には参考になる場合があります。
password_hash(text): ユーザーの接続に対するハッシュ化済みパスワードです。ユーザー作成時、Auth0 はパスワードの保護に bcrypt を使用します。互換性のあるハッシュ化済みパスワードをインポートすると、ユーザーは既存のパスワードを維持でき、よりスムーズな体験を提供できます。互換性のあるパスワードは、bcrypt または を使用してハッシュ化し、saltRounds を 10 にする必要があります。なお、このフィールドを指定できるのはユーザーの初回インポート時のみで、後から更新することはできません。custom_password_hash(object): 別のアルゴリズムで作成された、ユーザーの接続に対するハッシュ化済みパスワードです。password_hashフィールドの代わりに使用します。一括インポート処理中は、ユーザーが最初にインポートされたcustom_password_hashを使ってログインしていない場合に限り、custom_password_hashを更新できます。