> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# ネイティブから Web への SSO

> 認証済みユーザーをネイティブアプリケーションから Web アプリケーションへ移行する ネイティブから Web への SSO の仕組みを理解します。

Auth0 の Native to Web <Tooltip tip="シングルサインオン（SSO）: ユーザーが 1 つのアプリケーションにログインすると、その後ほかのアプリケーションにも自動的にログインするサービスです。" cta="用語集を表示" href="/ja/docs/glossary?term=Single+Sign-On">シングルサインオン</Tooltip> (SSO) 機能により、認証済みユーザーを [ネイティブアプリケーション](/ja/docs/authenticate/login/native-login) から Web アプリケーションへシームレスに移行でき、スムーズなユーザー体験を実現できます。

Web アプリケーションが追加機能や高度な機能を提供するために埋め込み WebView や外部ブラウザーを利用している場合でも、ユーザーは同じ認証済みセッション内でネイティブ環境と Web 環境の間を移動できます。

セッション転送トークン を IP アドレスまたは ASN に基づいて特定のデバイスに関連付けることで、セッションの継続性とセキュリティが維持され、移行全体を通じて認証コンテキストの安全性が保たれます。

<div id="how-it-works">
  ## 仕組み
</div>

<Frame>
  <img src="https://mintcdn.com/translations/pvjQqAy3EB2TK6NP/docs/images/cdy7uua7fh8z/4gFE2RP5ZCEcukiNF3Gpae/f957034f63c36d5a11f6a64d988c00e9/sequence-diagram.png?fit=max&auto=format&n=pvjQqAy3EB2TK6NP&q=85&s=a36a9dd31cc111eede144d9da66194a8" alt="ネイティブからWebへのSSOワークフロー" width="1404" height="869" data-path="docs/images/cdy7uua7fh8z/4gFE2RP5ZCEcukiNF3Gpae/f957034f63c36d5a11f6a64d988c00e9/sequence-diagram.png" />
</Frame>

1. ユーザーがネイティブアプリケーションにログインします。
2. Auth0 がユーザーを認証し、アクセストークン、リフレッシュトークン、IDトークンを返します。
3. ネイティブアプリケーションは Auth0 の [`/token`](https://auth0.com/docs/api/authentication/authorization-code-flow-with-pkce/get-token-pkce) エンドポイントを呼び出し、リフレッシュトークンをセッション転送トークンに引き換えます。セッション転送トークンは、特定の IP アドレスまたは ASN にバインドされます。
4. Auth0 は、Web アプリケーションでの認証に使用するセッション転送トークンを返します。
5. Auth0 は、Cookie の一部または URL パラメーターとして渡されたセッション転送トークンを認可し、その後 [認可コード](/ja/docs/get-started/authentication-and-authorization-flow/authorization-code-flow) を返します。
6. Web アプリケーションは、[`/token`](https://auth0.com/docs/api/authentication/authorization-code-flow/get-token) エンドポイントで認可コードをアクセストークンまたはリフレッシュトークンに引き換えます。
7. Web アプリケーションはユーザーのセッションを開始します。

[ネイティブからWebへのSSOの設定と実装](/ja/docs/authenticate/single-sign-on/native-to-web/configure-implement-native-to-web) を参照してください

<div id="limitations">
  ## 制限事項
</div>

* アプリケーションで ネイティブから Web への SSO を有効にすると、`session_transfer_token` パラメーターは ネイティブから Web への SSO でのみ機能します。
* 以前の セッション転送トークン トランザクションで発行された <Tooltip tip="リフレッシュトークン: ユーザーに再度ログインを求めることなく、新しいアクセストークンを取得するために使用されるトークンです。" cta="用語集を表示" href="/ja/docs/glossary?term=Refresh+Tokens">リフレッシュトークン</Tooltip> からは、新しい セッション転送トークン は生成されません。
