Rules の仕組み

- アプリが Auth0 に認証リクエストを送信します。
- Auth0 は、設定された接続を通じてリクエストをIDプロバイダーにルーティングします。
- ユーザーの認証が正常に完了します。
- IDトークンおよび/またはアクセストークンは Rules パイプラインを通過した後、アプリケーションに送信されます。
前提条件
Dashboard を使用する
-
Dashboard > Auth Pipeline > Rules に移動し、Create をクリックします。

-
Rule テンプレートを選択します。

-
Rule に名前を付け、必要に応じてスクリプトを編集し、Save changes をクリックします。

Management API を使用する
POST リクエストを送信します。MGMT_API_ACCESS_TOKEN、RULE_NAME、RULE_SCRIPT、RULE_ORDER、RULE_ENABLED のプレースホルダー値は、それぞれ実際の 、Rule 名、Rule スクリプト、Rule の順序番号、および Rule の有効化設定に置き換えてください。
レート制限を管理する
X-RateLimit-Remaining ヘッダーを確認し、返された値が 0 に近づいた場合に適切に対応して、常にレート制限を処理する必要があります。また、設定されたレート制限を超過して HTTP ステータスコード 429 (Too Many Requests) を受け取った場合に備えたロジックも追加する必要があります。この場合、再試行が必要であれば、無限再試行ループを避けるためにバックオフを設けることをおすすめします。レート制限の詳細については、Auth0 API のレート制限ポリシー を参照してください。