> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> JSON Web Key Set (JWKS) エンドポイントを使って検出された JSON Web Keys (JWKs) を使用し、JWT の署名を検証する方法を説明します。

# JSON Web Key Sets の場所を特定する

この Discovery エンドポイントを使用すると、アプリケーションまたは API が [JSON Web Key Set (JWKS)](/docs/ja-jp/secure/tokens/json-web-tokens/json-web-key-sets) エンドポイント (`jwks_uri`) を自動的に見つけられるよう設定できます。このエンドポイントには、RS256 <Tooltip tip="JWT: 2者間でクレームを安全に表現するために使用される標準の ID トークン形式（多くの場合 Access Token 形式でもあります）。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=signing+algorithm">署名アルゴリズム</Tooltip> で署名された、Auth0 発行のすべての <Tooltip tip="JWT: 2者間でクレームを安全に表現するために使用される標準の ID トークン形式（多くの場合 Access Token 形式でもあります）。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=JSON+Web+Tokens">JWT</Tooltip> (JWT) の署名に使われる JWKS が含まれています。このエンドポイントは次の場所にあります。

`https://{yourDomain}/.well-known/openid-configuration`.

JWKS を使用して [JWT を検証](/docs/ja-jp/secure/tokens/json-web-tokens/validate-json-web-tokens) する場合は、次の手順が必要です。

1. Auth0 Discovery エンドポイントから JWKS を取得し、署名に使用される可能性のある鍵に絞り込みます (例: 公開鍵があり、`kid` プロパティを持つ鍵) 。
2. デコードした JWT のヘッダーから `kid` プロパティを取得します。
3. 絞り込んだ JWKS から、対応する `kid` プロパティを持つ鍵を探します。
4. JWKS 内の対応する `x5c` プロパティを使用して証明書を作成します。
5. その証明書を使って JWT の署名を検証します。

JWKS を使用して JWT の署名を検証する例については、[Navigating RS256 and JWKS](https://auth0.com/blog/navigating-rs256-and-jwks/) (Node.js を使用) を参照するか、[Backend/API Quickstarts](/docs/ja-jp/quickstart/backend) を確認してください。

JWT の構造について詳しくは、[JWTの構造](/docs/ja-jp/secure/tokens/json-web-tokens/json-web-token-structure) を参照してください。

JWKS には複数の署名鍵が含まれている可能性があると想定しておくのがベストプラクティスです。Auth0 の JWKS エンドポイントには通常 1 つの署名鍵しか含まれていないため、不要に思えるかもしれません。しかし、署名証明書をローテーションしている場合は、JWKS に複数の鍵が含まれることがあります。

アプリケーションのパフォーマンスを向上させ、レート制限に達するのを避けるため、[署名鍵をキャッシュする](/docs/ja-jp/secure/tokens/json-web-tokens/json-web-key-sets#cache-the-json-web-key-set) ことをお勧めします。

<div id="learn-more">
  ## さらに詳しく
</div>

* [JSON Web Key Sets](/docs/ja-jp/secure/tokens/json-web-tokens/json-web-key-sets)
* [JSON Web Key Setのプロパティ](/docs/ja-jp/secure/tokens/json-web-tokens/json-web-key-set-properties)
* [JWTのクレーム](/docs/ja-jp/secure/tokens/json-web-tokens/json-web-token-claims)
* [JWTの構造](/docs/ja-jp/secure/tokens/json-web-tokens/json-web-token-structure)
* [JWTを検証する](/docs/ja-jp/secure/tokens/json-web-tokens/validate-json-web-tokens)
* [トークンのベストプラクティス](/docs/ja-jp/secure/tokens/token-best-practices)
