authorization_details パラメーターを使用します。このパラメーターは JSON オブジェクトの配列を受け取り、ユーザーに代わってクライアントがアクセスを求める特定のリソースやアクションなど、要求している認可の詳細情報を含めることができます。
要求された authorization_details は、次のいずれかを使用してユーザーにレンダリングできます。
- ブラウザー。 カスタマイズした同意プロンプト を使用します
- Auth0 Guardian SDK または Auth0 Guardian アプリ でプッシュ通知を使用する場合のモバイルアプリケーション
- リソースサーバーの
authorization_detailsタイプを登録 します。 - アプリがそれらのタイプを要求できるように、API Access ポリシーを設定 します。
authorization_detailsをレンダリングするために、カスタマイズした同意プロンプトを設定 します。- 任意: リソースサーバーの同意ポリシーを設定 します。
type フィールドが必要です。authorization_details 配列には、同じ type のエントリを複数含めることができます。
Auth0 Guardian アプリ
authorization_details パラメーター値の配列には 1 つのオブジェクトのみを含める必要があり、そのオブジェクトは次の Auth0 スキーマに準拠している必要があります。
| Field | Description | Example |
|---|---|---|
type | 認可リクエストの種類を指定します:
| urn:auth0:schemas:authorization-details:v1:user-profile |
instruction | リクエストを承認するユーザー向けの、人が読んで理解できるメッセージ。 | Please approve the request. |
properties | 要求されている特定のユーザー属性またはクレームを含む JSON オブジェクトです。各キー (例: email、full_name) は、特定のユーザープロフィールフィールドを表します:
| "properties": { "stringPropertyForDisplay": { "display": true, "name": "A String:", "display_order": "1", "value": "Value 1"} } |
authorization_details タイプの例です:
その他の通知チャネル
authorization_details 型で Auth0 スキーマを使用する必要はありません。authorization_details をカスタマイズした同意プロンプト、または Auth0 Guardian SDK を使用した独自のモバイルアプリに表示する場合は、次の要件が適用されます。
- 最大 5 KB
- 有効な JSON であること
- オブジェクトの配列であること
- 配列内のエントリは最大 5 件
- すべてのオブジェクトに
typeプロパティが必要であること (API に事前登録されたもの) - 1 つのオブジェクトあたりのプロパティ数は最大 10 個
- プロパティ名の最大文字数は 255
- プロパティ値の最大文字数は 255
- オブジェクトのネストは最大 5 レベル
- プロパティ名に使用できる文字は次のとおりです:
a-zA-Z0-9_.-
money_transfer 型の authorization_details の例です。これには、次のオブジェクトフィールドが含まれます。
instructedAmount: 送金される USD 建ての金額。sourceAccount: 資金の送金元となる銀行口座。destinationAccount: 資金の送金先となる銀行口座。beneficiary: 送金の受取人。subject: 送金の件名。
authorization_details タイプは、許可されたスコープを登録するのと同様に、リソースサーバーに登録する必要があります。authorization_details タイプは、Auth0 Dashboard または Management API を使用して登録できます。
- Auth0 Dashboard
- Management API
Auth0 Dashboard で 
authorization_details を追加するには、次の手順に従います。- Auth0 Dashboard > Applications > APIs に移動します。
- Permissions タブを選択します。
- Add an Authorization Details type で、リソースサーバーに複数の
authorization_detailsタイプを追加できます。authorization_detailsタイプを入力します。 - +Add を選択します。
authorization_details タイプは、List of Authorization Details Types に表示されます。
API Access ポリシーを設定する
authorization_details タイプへのアクセスが許可されるかを制御します。
Management API を使用して、API の現在のポリシーを確認できます。リソースサーバーを取得するエンドポイントに GET リクエストを送信し、レスポンスの subject_type_authorization プロパティを確認してください。
subject_type_authorization プロパティには、client.policy と user.policy に対する値があります。
- policy の値が
allow_allの場合、アプリケーションまたはユーザーは、その API に登録されているすべてのauthorization_detailsタイプをリクエストできます。 - policy の値が
require_client_grantの場合、各authorization_detailsタイプは、そのアプリケーションのクライアントグラントで明示的に許可されている必要があります。 - policy の値が
deny_allの場合、アプリケーションまたはユーザーは、その API に登録されているauthorization_detailsタイプを一切リクエストできません。
カスタマイズした同意プロンプトを設定する
authorization_details をレンダリングできます。そのためには、適切なテンプレート partials を使用して customized-consent プロンプトを設定します。
カスタマイズした同意プロンプトは、Auth0 CLI または Management API を使用して設定できます。
Auth0 CLI
auth0 ul customize コマンドを実行します。
Management API
/prompts/customized-consent/partials エンドポイントに PUT リクエストを送信します。
authorization_details をレンダリングします。



- Universal Login ページをカスタマイズする
- ノーコードエディターで Universal Login をカスタマイズする
- プロンプト API ドキュメント用の partials を設定する
任意: リソースサーバーの同意ポリシーを設定する
authorization_details の値を保存し、プッシュ通知の送信時にモバイルアプリケーションで利用できるようにするかどうかを決定します。
authorization_details を含むリクエストに対する Auth0 の標準同意ポリシーの動作を確認してください。
| Flow | Push notification sent | Behavior |
|---|---|---|
| Any | No | カスタマイズされた同意プロンプトが表示されます。 |
| Authorization Code Flow with PAR | Yes | 同意プロンプトは表示されません。プッシュ通知チャレンジを受信するモバイルアプリケーション側で同意を表示する必要があります。 Auth0 Guardian アプリを使用している場合、 authorization_details は自動的にユーザーに表示されます。カスタムモバイルアプリを使用している場合は、Auth0 Guardian SDK を使用して authorization_details を取得できます。 |
| クライアント主導バックチャネル認証フロー | Yes | CIBA リクエストの認可に Auth0 Guardian アプリ を使用している場合、authorization_details は自動的に取得されて表示されます。CIBA リクエストの認可にカスタムモバイルアプリを使用している場合は、Auth0 Guardian SDK を使用して authorization_details を取得できます。CIBA リクエストを Web リンク (たとえばメール内のリンク) で認可する場合は、カスタマイズされた同意プロンプトが表示されます。 ユーザーが Web リンクで承認している CIBA リクエストに対して、顧客は第 2 認証要素としてプッシュ通知をトリガーすることもできます。この場合の動作は上記と同じです。Auth0 Guardian アプリ では authorization_details が再度自動的にユーザーに表示され、カスタムモバイルアプリでは必要に応じて Auth0 Guardian SDK を使用して authorization_details を取得できます。 |
consent_policy を transactional-authorization-with-mfa に設定することもできます。この場合の動作は次のとおりです。
| Flow | Push notification sent | Behaviour |
|---|---|---|
| Authorization Code Flow with PAR | No | カスタマイズされた同意プロンプトが表示されます。 |
| Authorization Code Flow with PAR | Yes | 同意プロンプトは表示されません。顧客側のソリューションで、独自のユーザーインターフェースを使用して同意を表示する必要があります。Auth0 はリクエストに一意の ID を割り当て、event.transaction.requested_authorization_details とともに event.transaction.linking_id として Post-Login Action に渡します。Auth0 Guardian アプリを使用している場合、 authorization_details は表示されません。カスタムモバイルアプリを使用している場合、プッシュ通知には linking_id が含まれるため、アプリケーション開発者は必要に応じて独自の API から authorization_details を取得できます。 |
| クライアント主導バックチャネル認証フロー | Any | transactional-authorization-with-mfa 同意ポリシーでは CIBA フローはサポートされません |
- Auth0 Dashboard
- Management API
Auth0 Dashboard の API 設定で同意ポリシーを設定します。
- Auth0 Dashboard > Applications > APIs に移動します。
- Settings タブを選択します。
- Access Settings で、Standard 同意ポリシーを選択します。
- 変更を保存します。
