> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# ユーザーを認証する

> 電話番号またはメールアドレスと、パスワードレス認証用の確認コードを使用してユーザーを認証します。

<div id="endpoint">
  ## エンドポイント
</div>

`POST /oauth/token`

確認コードを取得したら、このエンドポイントを使用して、電話番号またはメールアドレスと確認コードでユーザーをログインさせます。

<div id="remarks">
  ### 備考
</div>

* `grant_type` には `http://auth0.com/oauth/grant-type/passwordless/otp` を指定する必要があります。
* アプリケーションの `client_id` が必要です。
* `username` には、`realm=sms` の場合はユーザーの電話番号、`realm=email` の場合はユーザーのメールアドレスを指定します。
* `realm` には、[POST /passwordless/start](#get-code-or-link) リクエストに合わせて `sms` または `email` のいずれかを指定する必要があります。
* `otp` にはユーザーの確認コードを指定する必要があります。
* `redirect_uri` は必須の callback URL であり、アプリケーションの **Allowed Callback URLs** に登録されている必要があります。

<div id="learn-more">
  ### 詳細情報
</div>

* [パスワードレス認証](https://auth0.com/docs/authenticate/passwordless)

<div id="headers">
  ## ヘッダー
</div>

<ParamField header="DPoP" type="string">
  リクエスト用の DPoP 証明です。これは省略可能で、アプリケーションで Demonstrating Proof-of-Possession を使用する場合にのみ必要です。
</ParamField>

<div id="body-parameters">
  ## ボディパラメーター
</div>

<ParamField body="grant_type" type="string" required>
  [http://auth0.com/oauth/grant-type/passwordless/otp](http://auth0.com/oauth/grant-type/passwordless/otp) である必要があります。
</ParamField>

<ParamField body="client_id" type="string" required>
  アプリケーションの client\_id です。
</ParamField>

<ParamField body="client_secret" type="string">
  アプリケーションの client\_secret です。Regular Web Applications の場合にのみ必須です。
</ParamField>

<ParamField body="otp" type="string" required>
  ユーザーの確認コードです。
</ParamField>

<ParamField body="realm" type="string" required>
  使用する接続と一致している必要があります。

  使用できる値: `email`, `sms`
</ParamField>

<ParamField body="username" type="string" required>
  ユーザーの電話番号またはメールアドレスです。
</ParamField>

<ParamField body="audience" type="string">
  アクセストークンを取得する対象 API の API 識別子です。
</ParamField>

<ParamField body="resource" type="string">
  アクセスする対象 API (リソースサーバー) の識別子です。Auth0 テナントに登録されている API 識別子と一致する必要があります。テナントの [Resource Parameter Compatibility Profile](https://auth0.com/docs/get-started/tenant-settings#settings-advanced) が `compatibility` に設定されている場合は、`audience` の代わりに使用されます。
</ParamField>

<ParamField body="scope" type="string">
  IDトークンを取得するには、openid を使用します。
</ParamField>

<ParamField body="redirect_uri" type="string" required>
  アプリケーションの Allowed Callback URLs に登録されているコールバック URL です。
</ParamField>

<div id="response-messages">
  ## レスポンスメッセージ
</div>

| ステータス | 説明                      |
| ----- | ----------------------- |
| 200   | ユーザーの認証に成功しました。         |
| 400   | 不正なリクエストです。無効なパラメーターです。 |
| 401   | 認証されていません。無効な認証情報です。    |
