> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> OIDC scope を含めることで、ユーザーに関するクレームを含む ID トークンを、ユーザーの認証時にリクエストする方法を説明します。

# ID トークンを取得する

<Tooltip tip="ID トークン: リソースへのアクセスではなく、クライアント自体を対象とした資格情報です。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=ID+token">ID トークン</Tooltip>を取得するには、ユーザーの認証時にリクエストする必要があります。Auth0 では、次の方法でアプリが簡単にユーザーを認証できます。

* [Quickstarts](/docs/ja-jp/quickstarts): 認証を実装する最も簡単な方法です。[Universal Login](/docs/ja-jp/authenticate/login/auth0-universal-login)、Lock ウィジェット、Auth0 の言語別・フレームワーク別 SDK の使い方を確認できます。[Lock documentation](/docs/ja-jp/libraries/lock) と [Auth0.js documentation](/docs/ja-jp/libraries/auth0js) では、認証後に ID トークンを取得する方法の詳細を説明しています。
* [Authentication API](https://auth0.com/docs/api/authentication): 独自に実装したい場合は、API を直接呼び出すことができます。適切なフローのチュートリアルに進む前に、まず [どのフローを使うべきか](/docs/ja-jp/get-started/authentication-and-authorization-flow/which-oauth-2-0-flow-should-i-use) を把握する必要があります。

<div id="control-id-token-contents">
  ## ID トークンの内容を制御する
</div>

ユーザーの認証時にトークンをリクエストする際、`scope` パラメーターに特定の [OpenID Connect スコープ](/docs/ja-jp/get-started/apis/scopes/openid-connect-scopes) を含めることで、認証されたユーザーに関するどのクレームをアプリケーションが利用する ID トークンに含めるかを制御できます。

また、[カスタムクレーム](/docs/ja-jp/secure/tokens/json-web-tokens/json-web-token-claims) を作成することもできます。これは、自分で定義・管理し、ルールを使ってトークンに追加できるクレームです。ほかの <Tooltip tip="JSON Web トークン (JWT): 2 者間でクレームを安全にやり取りするために使用される標準的な ID トークン形式（多くの場合、アクセストークン形式としても使用）。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=JWTs">JWTs</Tooltip> と同様に、その内容を信頼できると見なす前に、[ID トークンを検証](/docs/ja-jp/secure/tokens/id-tokens/validate-id-tokens) する必要があります。

<div id="renew-id-tokens">
  ## ID トークンを更新する
</div>

デフォルトでは、ID トークンの有効期間は 36000 秒 (10 時間) です。セキュリティ上の懸念がある場合は、[トークンの有効期限が切れるまでの時間を短くする](/docs/ja-jp/secure/tokens/id-tokens/update-id-token-lifetime)ことができます。ただし、このトークンの目的の 1 つは、ユーザー情報をキャッシュしてパフォーマンスを向上させることにある点に留意してください。

ID トークンの有効期限が切れた場合は、ID トークンを更新できます。ID トークンを更新するには、Auth0 を使用してユーザーを再認証するか、[リフレッシュトークン](/docs/ja-jp/secure/tokens/refresh-tokens)を使用します。

<div id="learn-more">
  ## 詳細はこちら
</div>

* [ID トークンの検証](/docs/ja-jp/secure/tokens/id-tokens/validate-id-tokens)
* [JSON Web トークン](/docs/ja-jp/secure/tokens/json-web-tokens)
* [JSON Web トークンのクレーム](/docs/ja-jp/secure/tokens/json-web-tokens/json-web-token-claims)
* [トークンのベストプラクティス](/docs/ja-jp/secure/tokens/token-best-practices)
