メインコンテンツへスキップ
API で使用する プロファイルとして、Auth0 トークンプロファイルまたは RFC 9068 トークンプロファイルを選択できます。設定したアクセストークンプロファイルによって、その API に対して発行されるアクセストークンの形式が決まります。 デフォルトでは、Auth0 は Auth0 トークンプロファイルを使用してアクセストークンを発行します。Auth0 トークンプロファイルでは、アクセストークンは JSON Web Tokens (JWTs) 形式で発行され、エンティティに関する情報がクレームとして含まれます。 Auth0 は RFC 9068 トークンプロファイルもサポートしています。RFC 9068 トークンプロファイルでは、アクセストークンが IETF JWT Profile for OAuth 2.0 Access Tokens (RFC 9068) に準拠した 形式で発行されます。これらのトークンプロファイルの違いについて詳しくは、Access Token Profiles を参照してください。 API を登録するときに、 でアクセストークンプロファイルを選択できます。API の登録後も、Management APIAuth0 Dashboard を使用して、いつでもアクセストークンプロファイルを設定できます。

API のアクセストークンプロファイルを設定する

  1. Dashboard > Applications > APIs に移動し、対象の API の名前をクリックします。
  2. Access Token Settings までスクロールし、JSON Web Token (JWT) Profile でアクセストークンプロファイルを選択します。選択したプロファイルによって、その API 用に発行されるアクセストークンの形式とクレームが決まります。サポートされている値は Auth0RFC 9068 です。2 つのプロファイルの違いについて詳しくは、Access Token Profiles を参照してください。
  3. Save をクリックします。