> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Bearer HTTP 認可スキームを使用して、API リクエストに Auth0 アクセストークンを含める方法を学びます。

# アクセストークンを使用する

<Tooltip tip="アクセストークン: API へのアクセスに使用される、不透明な文字列または JWT 形式の認可資格情報。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Access+tokens">アクセストークン</Tooltip> は、トークンベースの認証において、アプリケーションが API にアクセスできるようにするために使用されます。たとえば、カレンダーアプリケーションでは、ユーザーの予定されているイベントを読み取り、新しいイベントを作成するために、クラウド上の Calendar API へのアクセスが必要です。

アプリケーションがアクセストークンを受け取ると、API リクエストを行う際に、そのトークンを認可資格情報として含めます。そのためには、HTTP **Authorization** ヘッダーで **Bearer** 認可資格情報としてアクセストークンを API に送信する必要があります。

たとえば、次のようになります。

```http lines theme={null}
GET /calendar/v1/events
    Host​: api.example.com
    
    Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJpc3MiOiJodHRwczovL2V4YW1wbGUuYXV0aDAuY29tLyIsImF1ZCI6Imh0dHBzOi8vYXBpLmV4YW1wbGUuY29tL2NhbGFuZGFyL3YxLyIsInN1YiI6InVzcl8xMjMiLCJpYXQiOjE0NTg3ODU3OTYsImV4cCI6MTQ1ODg3MjE5Nn0.CA7eaHjIHz5NxeIJoFK9krqaeZrPLwmMmgI_XiQiIkQ
```

この例では、アクセストークン は <Tooltip tip="JSON Web Token (JWT): 2者間でクレームを安全にやり取りするために使用される標準的な ID Token 形式（多くの場合、アクセストークン の形式としても使用）。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=JWT">JWT</Tooltip> で、デコードすると次のクレームが含まれています：

```json lines theme={null}
{
      "alg": "RS256",
      "typ": "JWT"
    }
    .
    {
      "iss": "https://example.auth0.com/",
      "aud": "https://api.example.com/calendar/v1/",
      "sub": "usr_123",
      "scope": "read write",
      "iat": 1458785796,
      "exp": 1458872196
    }
```

このトークンを使用して API へのアクセスを許可する前に、API は[アクセストークンを検証](/docs/ja-jp/secure/tokens/access-tokens/validate-access-tokens)する必要があります。

アクセストークンの検証が正常に完了すると、API は次のことを確認できます。

* そのトークンが Auth0 によって発行されたこと。
* そのトークンが、識別子 `usr_123` を持つユーザーが使用しているアプリケーションに対して発行されたこと。
* ユーザーが、そのアプリケーションに自分のカレンダーの読み取りと書き込みを許可したこと。

これで API はリクエストを処理し、アプリケーションがユーザー `usr_123` のカレンダーを読み書きできるようになります。

<div id="learn-more">
  ## 詳しくはこちら
</div>

* [アクセストークンを取得する](/docs/ja-jp/secure/tokens/access-tokens/get-access-tokens)
* [アクセストークンを検証する](/docs/ja-jp/secure/tokens/access-tokens/validate-access-tokens)
* [IDプロバイダーのアクセストークン](/docs/ja-jp/secure/tokens/access-tokens/identity-provider-access-tokens)
* [Management APIアクセストークン](/docs/ja-jp/secure/tokens/access-tokens/management-api-access-tokens)
* [JSON Web Tokens](/docs/ja-jp/secure/tokens/json-web-tokens)
* [トークンのベストプラクティス](/docs/ja-jp/secure/tokens/token-best-practices)
