Auth0 のログを確認する
- Auth0 Dashboard にログインします
- Logs ページは、左側のメニューの Monitoring にあります。
- Logs ページには、検索バー、フィルター選択、日付ピッカーが表示されます。

ログの構造
ログイン失敗時のログイベントの例
攻撃の兆候
-
無効なユーザー名によるログイン失敗や、存在しないユーザーに対するログイン試行が大量に発生している。
type:"fu"description:"missing username parameter"description:"Wrong email or password"
-
ログイン失敗回数の上限に達しているアカウントが多数ある。
type:"limit_wc"
-
漏えいしたパスワードを使ったログイン試行が多数ある。
type:"pwd_leak"
ログ検索クエリ構文のページでは、Auth0 のログクエリ構文の詳細と、さらに多くのクエリ例を確認できます。
侵害された可能性のあるユーザーアカウントを特定する
-
不審な IP アドレスからのログイン成功イベント:
type:"s" AND ip:"99.xxx.xxx.xxx"
侵害されたユーザーアカウントのアクティビティを確認する
- 同じ
user_idを持つ他のログイベントを検索します:user_id:"auth0|ABC123" client_nameまたはclient_idのログイベントフィールドを確認し、どのアプリケーションへのアクセスがあったかを特定します。アクセスが発生した時刻を記録しておきます。- 管理者アクセスや Auth0 の設定変更がないか確認します
- 最近の 呼び出しを検索します:
type:"sapi"
Dashboardでユーザーを削除またはブロックする
- Dashboard > User Management > Users に移動します。
- 削除またはブロックするユーザーを検索します。
- ユーザーの右端にある「…」ボタンをクリックします。
- Block または Delete を選択して確定します。