Skip to main content
2020 年 3 月 31 日をもって、Facebook は Instagram のレガシー API を停止し、代わりに以下の新しい API セットに移行しました。
  • エンドユーザーの認証用ではなく、Instagram プロアカウント向けに設計された Instagram Graph API
  • OAuth2 API で、サードパーティ アプリに基本的な Instagram アカウントデータへのアクセスを許可できる Instagram Basic Display API
Facebook は、認証には Facebook Login を実装することをアプリケーションに求めています。認証に Instagram Basic Display API を使用するアプリケーションは、Facebook の承認を受けられません。

Actions

既存のユーザーが引き続きアプリケーションにアクセスできるようにするには、Instagram で認証しているユーザーに別の方法で認証してもらい、Account Linking を使って新しいアイデンティティを既存のものにリンクする必要があります。 たとえば、次のようなフローになります。
  • ユーザーが Instagram で認証します。
  • アプリケーションはユーザーに対し、今後は Instagram では認証できなくなることと、別の方法で認証する必要があることを伝えます。
  • アプリケーションは、ユーザーが利用できる認証方法を表示します。たとえば次のようなものです。
    • Facebook
    • ユーザー名とパスワード
  • ユーザーが別の方法で認証したら、Account Linking を使ってアカウントをリンクします。
現在の実装を置き換えて Instagram Basic Display OAuth flow を使用することもできますが、これは Facebook のポリシーでは認められません。Facebook 上で Instagram アプリケーションを作成する必要がありますが、そのアプリには次のような通知が表示されます。
Basic Display は認証ツールではないことに注意してください。API から返されるデータを使ってアプリのユーザーを認証したり、アプリにログインさせたりすることはできません。アプリが API データを使ってユーザーを認証している場合、App Review で却下されます。認証ソリューションが必要な場合は、代わりに Facebook Login を使用してください。
つまり、Auth0 がこのフローを実装したとしても、あなたの Instagram アプリケーションは Facebook に承認されません。 Instagram のデータにアクセスする必要がある場合は、別の方法でユーザーを認証し (たとえば Facebook Login やユーザー名/パスワードを使用) 、Instagram の フローをアプリケーションに実装する必要があります。