Skip to main content
を取得するには、ユーザーの認証時にリクエストする必要があります。Auth0 では、次の方法でアプリが簡単にユーザーを認証できます。

ID トークンの内容を制御する

ユーザーの認証時にトークンをリクエストする際、scope パラメーターに特定の OpenID Connect スコープ を含めることで、認証されたユーザーに関するどのクレームをアプリケーションが利用する ID トークンに含めるかを制御できます。 また、カスタムクレーム を作成することもできます。これは、自分で定義・管理し、ルールを使ってトークンに追加できるクレームです。ほかの と同様に、その内容を信頼できると見なす前に、ID トークンを検証 する必要があります。

ID トークンを更新する

デフォルトでは、ID トークンの有効期間は 36000 秒 (10 時間) です。セキュリティ上の懸念がある場合は、トークンの有効期限が切れるまでの時間を短くすることができます。ただし、このトークンの目的の 1 つは、ユーザー情報をキャッシュしてパフォーマンスを向上させることにある点に留意してください。 ID トークンの有効期限が切れた場合は、ID トークンを更新できます。ID トークンを更新するには、Auth0 を使用してユーザーを再認証するか、リフレッシュトークンを使用します。

詳細はこちら