> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> API の利用に関する主要なトピックを紹介します。

# API

API は、外部リソースを表すエンティティであり、アプリケーションから送信される保護されたリソースへのリクエストを受け付けて応答できます。[OAuth2 specification](https://tools.ietf.org/html/rfc6749) では、API は **<Tooltip tip="リソースサーバー: 保護されたリソースをホストするサーバー。リソースサーバーは保護されたリソースへのリクエストを受け付けて応答します。" cta="用語集を表示" href="/ja/docs/glossary?term=Resource+Server">リソースサーバー</Tooltip>** に相当します。

カスタム API では、いずれユーザーに代わって保護されたリソースへの限定的なアクセスを許可する必要が生じます。認可とは、ユーザーが何にアクセスできるかを検証するプロセスを指します。[authentication](/ja/docs/authenticate) と同じ意味で使われることもありますが、認可は本質的に異なる機能です。詳しくは、[Authentication and Authorization](/ja/docs/get-started/identity-fundamentals/authentication-and-authorization) を参照してください。

認可では、API が付与すべき権限の範囲を判断したうえで、ユーザーまたはアプリケーションに API へのアクセスを付与します。通常、認可は認証によって ID が正常に検証された後に行われるため、API はどのようなアクセスを付与すべきかをある程度判断できます。

認可は、[ポリシー](/ja/docs/manage-users/access-control/authorization-policies) と [rules](/ja/docs/manage-users/access-control/rules-for-authorization-policies) を使用して決定できます。これらは [ロールベースアクセス制御 (RBAC)](/ja/docs/manage-users/access-control/rbac) と組み合わせて使用できます。RBAC を使用するかどうかにかかわらず、要求されたアクセスはスコープを介して API に送信され、付与されたアクセスは発行された <Tooltip tip="アクセストークン: API へのアクセスに使用される、不透明な文字列または JWT 形式の認可資格情報。" cta="用語集を表示" href="/ja/docs/glossary?term=Access+Tokens">アクセストークン</Tooltip> として返されます。

その後、アプリケーションはアクセストークンを使用して API の保護されたリソースにアクセスできます。同じアクセストークンは、有効期限が切れるまで再度認証することなく API のリソースへのアクセスに使用できます。

<div id="api-permissions">
  ## API の権限
</div>

API 自体だけが、実行可能なすべてのアクションを把握できるため、API には独自の権限を定義する内部アクセス制御システムが必要です。呼び出し元アプリケーションの実効権限を判定するには、API は受信したスコープと、自身の内部アクセス制御システム内で割り当てられた権限を組み合わせ、それに基づいてアクセス制御を決定する必要があります。

<div id="configure-an-api">
  ## API を設定する
</div>

API を保護するには、<Tooltip tip="Auth0 Dashboard: サービスを設定するための Auth0 の主要な製品です。" cta="用語集を表示" href="/ja/docs/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip> を使用して API を登録する必要があります。詳しくは、[API を登録する](/ja/docs/get-started/auth0-overview/set-up-apis)を参照してください。

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Auth0 Dashboard で API を登録する前でも、すでに 1 つの API が存在します。それが **Auth0 Management API** です。Management API の機能と利用可能な endpoint の詳細については、[Management API](https://auth0.com/docs/api/management/v2)を参照してください。
</Callout>

<div id="learn-more">
  ## 詳しくはこちら
</div>

* [APIのスコープ](/ja/docs/get-started/apis/scopes/api-scopes)
* [どのOAuth 2.0フローを使用すべきですか？](/ja/docs/get-started/authentication-and-authorization-flow/which-oauth-2-0-flow-should-i-use)
* [トークン](/ja/docs/secure/tokens)
* [APIの登録](/ja/docs/get-started/auth0-overview/set-up-apis)
* [API設定](/ja/docs/get-started/apis/api-settings)
