> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Hosted Login と Embedded Login の比較

> ホスト型ログイン（Universal Login）と埋め込みログインの違いを説明します。

アプリケーションのログイン体験を設計する際は、ホスト型ログイン ([Universal Login](/ja/docs/authenticate/login/auth0-universal-login)) にするか、埋め込みログインにするかを決める必要があります。

<div id="hosted-login">
  ## ホスト型ログイン
</div>

ホスト型ログインフローでは、アプリケーションは認証のためにユーザーを<Tooltip tip="認可サーバー: ユーザーのアクセス範囲の定義に関与する集中型サーバーです。たとえば、認可サーバーはユーザーが利用できるデータ、タスク、機能を制御できます。" cta="用語集を表示" href="/ja/docs/glossary?term=authorization+server">認可サーバー</Tooltip>へリダイレクトし、その後、認可サーバーはユーザーをアプリケーションに戻します。

<div id="universal-login-flow">
  ### Universal Login フロー
</div>

一般的な <Tooltip tip="Universal Login: アプリケーションは、ユーザーの本人確認を行うために、Auth0 の認可サーバーでホストされる Universal Login にリダイレクトします。" cta="用語集を表示" href="/ja/docs/glossary?term=Universal+Login">Universal Login</Tooltip> を使ったユーザー認証フローは、次のとおりです。

1. アプリケーションは、Auth0 SDK のログインメソッドを呼び出すか、[Auth0 Authentication API Login エンドポイント](https://auth0.com/docs/api/authentication/login/) を直接呼び出して、認証リクエストを開始します。
2. アプリケーションはユーザーを Auth0 の認可サーバー (Auth0 テナント) にリダイレクトします。
3. Auth0 は、[Auth0 Session Layer](/ja/docs/manage-users/sessions/session-layers) にセッションクッキーがあるかどうかを確認します。

   * セッションクッキーが見つからない場合、Auth0 はユーザーを Universal Login にリダイレクトして認証を行い、対応するセッションクッキーを作成します。
   * セッションクッキーが見つかった場合、Auth0 はそのクッキーを使用してユーザーを認証します。
4. Auth0 は、[IDトークン](/ja/docs/secure/tokens/id-tokens) と [アクセストークン](/ja/docs/secure/tokens/access-tokens) を返して、ユーザーをアプリケーションにリダイレクトします。

<div id="embedded-login">
  ## 埋め込みログイン
</div>

埋め込みログインフローでは、ユーザーはアプリケーション内で直接認証を行います。アプリケーションがログインフォームを提供し、ユーザーの認証情報を収集して、そのデータを認証プロバイダーに送信し、その後ユーザーの<Tooltip tip="IDトークン: リソースへのアクセスではなく、クライアント自身を対象とした資格情報です。" cta="用語集を表示" href="/ja/docs/glossary?term=ID+token">IDトークン</Tooltip>と<Tooltip tip="IDトークン: リソースへのアクセスではなく、クライアント自身を対象とした資格情報です。" cta="用語集を表示" href="/ja/docs/glossary?term=access+token">アクセストークン</Tooltip>を含むレスポンスを受け取ります。

ウェブアプリケーションでは、Auth0テナントに[カスタムドメインを設定](/ja/docs/customize/custom-domains)していない限り、埋め込みログインでは [クロスオリジン認証](/ja/docs/authenticate/login/cross-origin-authentication) を使用します。クロスオリジン認証では、異なるオリジン間で安全な認証トランザクションを可能にするため、サードパーティ Cookie を使用します。

<div id="feature-comparison">
  ## 機能比較
</div>

| 機能                                                           | ホスト型                                                                                                                                                                                             | 組み込み型                                                                                                                                                                                                                                                                                                                         |
| ------------------------------------------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **[シングルサインオン (SSO) ](/ja/docs/authenticate/single-sign-on)** | Auth0 認可サーバー (Auth0 テナント) 上の[セッションクッキー](/ja/docs/manage-users/sessions)を利用する Universal Login により、完全にサポートされます。                                                                                    | サポートは限定的です。[Lock](/ja/docs/libraries/lock/lock-api-reference#checksession-) または [Auth0.js](/ja/docs/libraries/auth0js#using-checksession-to-acquire-new-tokens) ライブラリを使用する Web アプリケーションでは、セッションを共有できます。ネイティブアプリケーションは、[Native to Web SSO](/ja/docs/authenticate/single-sign-on/native-to-web) を通じて Web アプリケーションとセッションを共有できます。 |
| **[カスタマイズ](/ja/docs/customize)**                             | Universal Login では、多くの要素 (テーマ設定、ページテンプレート、テキスト要素、プロンプトなど) を簡単にカスタマイズできます。<br /><br />完全なカスタマイズは、[Universal Login の高度なカスタマイズ](/ja/docs/customize/login-pages/advanced-customizations)でサポートされています。 | アプリケーションの UI/UX を完全に制御できるため、最も高いレベルのカスタマイズが可能です。                                                                                                                                                                                                                                                                              |
| **機能管理**                                                     | 機能は Auth0 Dashboard または Auth0 Management API を通じて一元的に管理できます。<br /><br />たとえば、Auth0 Dashboard で MFA を有効化または無効化すると、その変更は以降のユーザーのログインにすぐ反映されます。                                                     | 機能はアプリケーションごとに個別に管理する必要があります。<br /><br />たとえば、Web アプリケーションとネイティブアプリケーションの両方に MFA を実装する場合は、両方を更新し、それぞれの新しいバージョンをリリースする必要があります。                                                                                                                                                                                                 |
| **ユーザーエクスペリエンス**                                             | 認証中、ユーザーはアプリケーションと Auth0 認可サーバーの間でリダイレクトされます。<br /><br />ネイティブアプリケーションでは、そのためにユニバーサルリンクまたはディープリンクの実装が必要です。                                                                                       | 認証中も、ユーザーはアプリケーション内にとどまります。                                                                                                                                                                                                                                                                                                   |
| **セキュリティと保守**                                                | Auth0 はセキュリティ動向を監視し、それに応じて Universal Login を更新します。                                                                                                                                               | セキュリティのベストプラクティスに従い、提供されている技術を適切に実装する責任はお客様にあります。                                                                                                                                                                                                                                                                             |

<div id="best-practice">
  ## ベストプラクティス
</div>

[IETF の RFC 8252: OAuth 2.0 for Native Apps](https://www.rfc-editor.org/rfc/rfc8252.txt) によると、ネイティブアプリケーションの認証フローでは、ブラウザーなどの外部ユーザーエージェントのみを使用する必要があります。
