Skip to main content

On-Behalf-Of Token Exchange による交換の失敗

audience
string
必須

リクエストに関連付けられた JWT の audience。

client_name
string
必須

利用可能な場合、client_id に関連付けられたクライアント名。空文字列の場合があります。

description
string
必須

イベントの説明。失敗ログの場合は、問題の説明が含まれることもあります。

details
object
必須

ログの詳細

environment_name
string
必須

イベントが発生した環境の名前

:

"prod-eu-1"

"prod-us-1"

hostname
string
必須

リクエストに関連付けられたホスト名。転送されたリクエストの場合、元のホスト名に解決される必要があります。失敗ログには無効なホスト名が含まれる場合があります。

ip
必須

リクエストに関連付けられた IP アドレス。認証関連のログでは、エンドユーザーの IP アドレスである必要があります。マシン間認証フローでは、認証を実行するコンピューターの IP アドレスである必要があります。sapimgmt_api_read などの管理ログでは、管理ダッシュボードを使用する管理者の IP アドレスである必要があります。

log_id
string
必須

ログ ID

tenant_name
string
必須

テナント名

type
string
必須

On-Behalf-Of Token Exchange による交換の失敗

Allowed value: "failed_on_behalf_of_token_exchange"
$event_schema
object

イベントスキーマのメタデータ

agent_id
string

このフローでプリンシパルとして動作するエージェントの不変の識別子。Auth0 Agent がトークン交換によって権限を付与され、ユーザーまたは自身の代理として動作している場合に存在します。

auth0_client

該当する場合、このリクエストに使用されたクライアントまたは SDK。Auth0-Client HTTP ヘッダーに基づきます。

client_id
string | null

API 呼び出しに関連するクライアント。クライアントはアプリケーションとも呼ばれます。基盤となるアプリケーションはテナントに属していない場合があり、アクセスできない可能性があります。失敗ログでは、有効な ID、無効な ID、または任意の ID が含まれる場合があります。

date
string

イベントが発生した日時(ISO 8601 形式)

:

"2024-01-15T10:30:00.000Z"

external_agent_id
string

顧客が指定したエージェントの外部識別子。顧客独自のエージェントレジストリにある識別子との相関付けを可能にします。

is_mobile
boolean

リクエストがモバイルデバイスから送信されたかどうか。user_agent が利用可能な場合にのみ存在します。

scope

JWT 内のスコープのリスト。["read:logs","read:users"] のような配列、または read:logs read:users delete:clients のようなスペース区切りのスコープリストです。

security_context
object
user_agent
string

利用可能な場合、このログに関連する user_agent

:

"Chrome 120.0.0 / Mac OS X 10.15.7"