> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Auth0 でアプリケーションを登録および設定する基本を学びます。

# Auth0 のアプリケーション

Auth0 における **application** または **app** という用語は、特定の実装形態を意味するものではありません。たとえば、モバイルデバイス上で実行されるネイティブアプリ、ブラウザー上で実行されるシングルページアプリケーション、またはサーバー上で実行される一般的な Web アプリケーションが該当します。

Auth0 では、次の特性に基づいてアプリを分類します。

* **Application type**: アプリケーションに認証を追加するには、<Tooltip tip="Auth0 Dashboard: サービスを設定するための Auth0 の主要プロダクト。" cta="用語集を表示" href="/ja/docs/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip> にアプリケーションを登録し、次のいずれかのアプリケーションタイプを選択する必要があります。

  * **Regular web application**: アプリケーションロジックの大部分をサーバー側で実行する従来型の Web アプリ (Express.js や ASP.NET など) です。通常の Web アプリケーションの設定方法については、[Register Regular Web Applications](/ja/docs/get-started/auth0-overview/create-applications/regular-web-apps) を参照してください。
  * **Single page web application (SPA)**: ユーザーインターフェースロジックの大部分を Web ブラウザー内で実行し、主に API を使用して Web サーバーと通信する JavaScript アプリ (AngularJS + Node.js や React など) です。シングルページ Web アプリケーションの設定方法については、[Register Single-Page Web Applications](/ja/docs/get-started/auth0-overview/create-applications/single-page-web-apps) を参照してください。
  * **Native application**: デバイス上でネイティブに動作するモバイルアプリケーションまたはデスクトップアプリケーション (iOS や Android など) です。ネイティブアプリケーションの設定方法については、[Register Native Applications](/ja/docs/get-started/auth0-overview/create-applications/native-apps) を参照してください。
  * **Machine to machine (M2M) application**: コマンドラインツール、デーモン、IoT デバイス、またはバックエンドで実行されるサービスなどの非インタラクティブなアプリケーションです。通常、このオプションは API へのアクセスを必要とするサービスがある場合に使用します。M2M アプリケーションの設定方法については、[Register Machine-to-Machine Applications](/ja/docs/get-started/auth0-overview/create-applications/machine-to-machine-apps) を参照してください。
* **Credential security**: [OAuth 2.0 spec](https://tools.ietf.org/html/rfc6749#section-2.1) によると、アプリはパブリックアプリケーションまたはコンフィデンシャルアプリケーションのいずれかに分類されます。コンフィデンシャルアプリケーションは認証情報を安全に保持できますが、パブリックアプリケーションは保持できません。詳しくは、[機密アプリケーションとパブリックアプリケーション](/ja/docs/get-started/applications/confidential-and-public-applications) を参照してください。
* **Ownership**: アプリがファーストパーティかサードパーティかは、アプリの所有者と管理主体によって決まります。ファーストパーティアプリは、Auth0 ドメインを所有するのと同じ組織または個人によって管理されます。サードパーティアプリケーションでは、外部の関係者やパートナーが API の背後にある保護されたリソースに安全にアクセスできます。詳しくは、[ファーストパーティアプリケーションとサードパーティアプリケーション](/ja/docs/get-started/applications/first-party-and-third-party-applications) を参照してください。

<div id="manage-applications-settings">
  ## アプリケーション設定を管理する
</div>

アプリケーションは [Dashboard > Applications > Applications](https://manage.auth0.com/#/applications/\{yourClientId}/settings) で登録します。Dashboard で設定するだけでなく、[OpenID Connect (OIDC) Dynamic Client Registration 1.0](https://openid.net/specs/openid-connect-registration-1_0.html) 仕様で説明されているように、プログラムからアプリケーションを設定することもできます。

ユーザーがアプリごとに異なる方法でログインできるように、より複雑な構成を設定することもできます。詳細については、[マルチテナントアプリケーションのベストプラクティス](/ja/docs/get-started/auth0-overview/create-tenants/multi-tenant-apps-best-practices) と [複数のテナントを作成する](/ja/docs/get-started/auth0-overview/create-tenants/create-multiple-tenants) を参照してください。

デフォルトでは、Auth0 では新しいアプリケーションを作成すると、そのテナントに関連付けられているすべての接続が有効になります。これを変更するには、Dashboard の **アプリケーション設定** で [アプリケーションの接続を更新](/ja/docs/get-started/applications/update-application-connections) してください。

<div id="monitor-applications">
  ## アプリケーションを監視する
</div>

[アプリの監視](/ja/docs/deploy-monitor/monitor/monitor-applications)を行い、独自のテストを使ってエンドツーエンドテストを実施できます。Auth0 は、Dashboard 管理者の操作、ユーザー認証の成功と失敗、パスワード変更リクエストなどを含む[ログデータ](/ja/docs/deploy-monitor/logs)を保存します。[Auth0 Marketplace](https://marketplace.auth0.com/features/log-streaming) の Log Streaming を使用すると、ログデータをエクスポートし、Sumo Logic、Splunk、Mixpanel などのツールを使用して分析および保存できます。

<div id="remove-applications">
  ## アプリケーションを削除する
</div>

Dashboard または <Tooltip tip="Management API: お客様が管理タスクを実行できるようにする製品です。" cta="用語集を見る" href="/ja/docs/glossary?term=Management+API">Management API</Tooltip> を使用して、[アプリケーションを削除](/ja/docs/get-started/applications/remove-applications)できます。

<div id="manage-client-secrets">
  ## クライアントシークレットの管理
</div>

<Tooltip tip="認可サーバー: ユーザーのアクセス範囲の定義に関与する一元化されたサーバー。たとえば、認可サーバーはユーザーが利用できるデータ、タスク、機能を制御できます。" cta="用語集を表示" href="/ja/docs/glossary?term=client+secret">クライアントシークレット</Tooltip>は、アプリケーションと<Tooltip tip="クライアントシークレット: クライアント（アプリケーション）が認可サーバーで認証するために使用するシークレットです。クライアントと認可サーバーのみが知るべきものであり、推測できないよう十分にランダムである必要があります。" cta="用語集を表示" href="/ja/docs/glossary?term=authorization+server">認可サーバー</Tooltip>だけが知る秘密情報です。[トークン](/ja/docs/secure/tokens)を認可されたリクエスト元にのみ発行することで、リソースを保護します。

クライアントシークレットは厳重に保護し、モバイルアプリやブラウザベースのアプリには**絶対に**含めないでください。クライアントシークレットが漏えいした場合は、[新しいものにローテーション](/ja/docs/get-started/applications/rotate-client-secret)して、認可済みのすべてのアプリを新しいクライアントシークレットに更新する必要があります。

<div id="grant-types">
  ## グラントタイプ
</div>

Auth0 では、さまざまな認証および認可のグラントタイプ (フロー) が提供されており、Auth0 に登録したアプリの `grant_types` プロパティに基づいて、使用に適したグラントタイプを指定できます。詳細については、[アプリケーションのグラントタイプ](/ja/docs/get-started/applications/application-grant-types) を参照してください。

<div id="learn-more">
  ## 詳細
</div>

* [アプリケーション設定](/ja/docs/get-started/applications/application-settings)
* [機密アプリケーションとパブリックアプリケーション](/ja/docs/get-started/applications/confidential-and-public-applications)
* [ファーストパーティアプリケーションとサードパーティアプリケーション](/ja/docs/get-started/applications/first-party-and-third-party-applications)
* [アプリケーションのグラントタイプ](/ja/docs/get-started/applications/application-grant-types)
* [サブドメインURLのプレースホルダー](/ja/docs/get-started/applications/wildcards-for-subdomains)
* [動的アプリケーション登録](/ja/docs/get-started/applications/dynamic-client-registration)
