メインコンテンツへスキップ
Highly Regulated Identity 機能を使用するには、Highly Regulated Identity Add-on を含む Enterprise Plan が必要です。詳細については、Auth0 Pricingを参照してください。
Auth0 のプッシュ型認可リクエスト (PAR) の実装は、OAuth RFC9126: Push Authorization Request 仕様に基づいています。詳しくは、Authorization Code Flow with Pushed Authorization Requestsを参照してください。 デフォルトでは、テナントで PAR は有効になっていません。これは、テナント設定の から有効にできます。詳しくは、Enable PAR for a tenantを参照してください。 テナントで PAR を有効にすると、/oauth/par/authorize の両方のエンドポイントに認可リクエストを送信できます。ただし、を完全に保護するには、Management API または Auth0 Dashboard の アプリケーション設定 で、アプリケーションに対して PAR を必須に設定してください。

テナントで PAR を有効にする

テナントで PAR を有効にするには、Auth0 Dashboard を使用します。
  1. Auth0 Dashboard > Settings > Advanced に移動します。
  2. Settings までスクロールし、Allow プッシュ型認可リクエスト (PAR) をオンにします。

アプリケーションで PAR を必須にする

アプリケーション レベルで PAR を有効にする前に、テナント レベルで Allow プッシュ型認可リクエスト (PAR) を有効にしておく必要があります。
  1. Auth0 Dashboard > Applications に移動します。
  2. アプリケーションを選択します。
  3. アプリケーション設定 タブを選択します。
  4. Authorization Requests セクションで、Require プッシュ型認可リクエスト (PAR) トグルを有効にします。

詳細