> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Auth0 がサポートするアクセストークンプロファイルについて説明します。

# アクセストークンプロファイル

<Tooltip tip="アクセストークン: API へのアクセスに使用される、不透明な文字列または JWT 形式の認可資格情報。" cta="用語集を見る" href="/ja/docs/glossary?term=Access+token">アクセストークン</Tooltip>プロファイルは、API 向けに発行されるアクセストークンの形式とクレームを定義します。Auth0 では、トークンダイアレクトとも呼ばれる、次のアクセストークンプロファイルをサポートしています。

* Auth0 トークンプロファイル、またはデフォルトのアクセストークンプロファイル
* RFC 9068 トークンプロファイル、または [IETF JWT Profile for OAuth 2.0 Access Tokens (RFC 9068)](https://datatracker.ietf.org/doc/html/rfc9068) に準拠したアクセストークンプロファイル

| トークンプロファイル             | 説明                                                                                                                                           | トークンダイアレクト                                                                                                                                                                |
| ---------------------- | -------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Auth0 token profile    | デフォルトのトークンプロファイルです。[JSON Web Token (JWT)](/ja/docs/secure/tokens/json-web-tokens) 形式のアクセストークンを発行します。                                         | Auth0 トークンプロファイルには、次の 2 つのトークンダイアレクトが関連付けられています。<ul><li>`access_token`</li><li>`access_token_authz`、または `permissions` クレームを含む `access_token` プロファイル</li></ul>             |
| RFC 9068 token profile | JWT 形式で OAuth 2.0 アクセストークンをエンコードするための [IETF 標準](https://datatracker.ietf.org/doc/html/rfc9068) に準拠した JSON Web Token (JWT) 形式のアクセストークンを発行します。 | RFC 9068 トークンプロファイルには、次の 2 つのトークンダイアレクトが関連付けられています。<ul><li>`rfc9068_profile`</li><li>`rfc9068_profile_authz`、または `permissions` クレームを含む `rfc9068_profile` プロファイル</li></ul> |

どちらのアクセストークンプロファイルでも <Tooltip tip="JSON Web Token (JWT): 2 者間でクレームを安全に表現するために使用される標準的な IDトークン形式（および多くの場合はアクセストークン形式）。" cta="用語集を見る" href="/ja/docs/glossary?term=JWTs">JWT</Tooltip> が発行されますが、その JWT では[トークン形式](#token-profile-differences)が異なります。どちらのアクセストークンプロファイルでも、[Role-Based Access Control (RBAC)](/ja/docs/get-started/apis/enable-role-based-access-control-for-apis) を有効にし、アクセストークンに `permissions` クレームを追加できます。

API のアクセストークンプロファイルを設定するには、[Configure Access Token Profile](/ja/docs/get-started/apis/configure-access-token-profile) を参照してください。

<div id="auth0-profile-sample-token">
  ### Auth0 プロファイルのサンプル トークン
</div>

```json lines theme={null}
{
  "iss": "https://my-domain.auth0.com/",
  "sub": "auth0|123456",
  "aud": [
    "https://example.com/health-api",
    "https://my-domain.auth0.com/userinfo"
  ],
  "azp": "my_client_id",
  "exp": 1311281970,
  "iat": 1311280970,
  "scope": "openid profile read:patients read:admin",
  "my_custom_claim": "my_custom_value"
}
```

<div id="rfc-9068-profile-sample-token">
  ### RFC 9068プロファイルのサンプルトークン
</div>

```json lines theme={null}
{
  "iss": "https://my-domain.auth0.com/",
  "sub": "auth0|123456",
  "aud": [
    "https://example.com/health-api",
    "https://my-domain.auth0.com/userinfo"
  ],
  "client_id": "my_client_id",
  "exp": 1311281970,
  "iat": 1311280970,
  "jti":"73WakrfVbNJBaAmhQtEeDv",
  "scope": "openid profile read:patients read:admin",
  "my_custom_claim": "my_custom_value"
}
```

<div id="token-profile-differences">
  ## トークンプロファイルの違い
</div>

Auth0プロファイルとRFC 9068プロファイルでは、異なる形式のJWTが発行されます。主な違いは次のとおりです。

* RFC 9068プロファイルには`jti`クレームが含まれ、JWTに一意の識別子が付与されます。
* Auth0プロファイルでは、<Tooltip tip="クライアントID: Auth0から登録済みリソースに付与される識別値です。" cta="用語集を見る" href="/ja/docs/glossary?term=client+ID">クライアントID</Tooltip>を表すために`azp`クレームを使用します。一方、RFC 9068プロファイルでは`client_id`クレームを使用します。
* RFC 9068プロファイルでは`gty`クレームは使用されません。`gty`は認証フローを表すAuth0固有のクレームです。

<div id="header">
  ### ヘッダー
</div>

| データ    | RFC 9068 プロファイル       | Auth0 プロファイル          |
| ------ | --------------------- | --------------------- |
| `type` | `at+jwt`              | `JWT`                 |
| `alg`  | 署名アルゴリズム (例: `RS256`) | 署名アルゴリズム (例: `RS256`) |

<div id="claims">
  ### クレーム
</div>

| クレーム                    | 説明                                                                                                                                                                                                                                             | RFC 9068 プロファイルに含まれる | Auth0 プロファイルに含まれる | クレームの例                                                                                                                                                    |
| ----------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | -------------------- | ----------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `iss`                   | アクセストークンを発行する Auth0 テナントの発行者識別子。                                                                                                                                                                                                               | はい                   | はい                | テナントのドメイン: `https://tenant.auth0.com/`                                                                                                                    |
| `sub`                   | subject クレームは、そのアクセストークンがどのユーザーまたはアプリケーションに対して発行されたかを示します:<br />- エンドユーザーが関与する付与 (例: Authorization Code Flow) では、`sub` クレームは `user_id` です。<br />- Client Credentials を使用する Machine-to-Machine アプリ (エンドユーザーなし) の場合、`sub` クレームはそのアプリを一意に識別する値です。 | はい                   | はい                | \* ユーザーID: `auth0\|6553da60a54af58e29493993`<br />- 接尾辞付きクライアントID: `awZfdIir8YFdGZWkvCejDoUb7SjTDicx@clients`                                             |
| `aud`                   | audience クレームは、アクセストークンの想定される受信者を示します。                                                                                                                                                                                                         | はい                   | はい                | `"https://test-server/api"` or `[ "https://test-server/api", "https://test.local.dev.auth0.com/userinfo" ]`                                               |
| `client_id`             | アクセストークンを要求するアプリケーションのクライアントID。                                                                                                                                                                                                                | はい                   | いいえ               | クライアントID: `K1AUPhZq8mRi0Q0pjhkfu1D7y6KjDQja`                                                                                                              |
| `azp`                   | アクセストークンをリクエストするアプリケーションのクライアントID。                                                                                                                                                                                                             | いいえ                  | はい                | クライアントID: `K1AUPhZq8mRi0Q0pjhkfu1D7y6KjDQja`                                                                                                              |
| `exp`                   | この時刻以降はアクセストークンを受け入れてはならない、有効期限の時刻。                                                                                                                                                                                                            | はい                   | はい                | エポックタイムスタンプ: `1516238022`                                                                                                                                 |
| `iat`                   | アクセストークンが発行された時点のタイムスタンプ。                                                                                                                                                                                                                      | はい                   | はい                | UNIXタイムスタンプ: `1516239022`                                                                                                                                 |
| `scope`                 | 発行されたアクセストークンに付与されたスコープ。[Scopes](/ja/docs/get-started/apis/scopes)を参照してください。                                                                                                                                                                   | はい                   | はい                | `"openid profile offline_access"`                                                                                                                         |
| `jti`                   | アクセストークンの一意の識別子。                                                                                                                                                                                                                               | はい                   | いいえ               | 一意の文字列識別子: `aBv9njtYfwL4xfPZyEwz9m`                                                                                                                       |
| `gty`                   | アクセストークンを要求する際に使用される[グラントタイプ](/ja/docs/get-started/applications/application-grant-types)。`client-credentials`、`password`、`refresh_token` の場合にのみ含まれます。                                                                                          | いいえ                  | ケースによる            | グラントタイプ: `password`, `client-credentials`                                                                                                                 |
| `permissions`           | ロールに応じて使用できる権限です。**RBAC を有効化** と **アクセストークンに権限を追加** の両方が有効な場合に含まれます。[API の RBAC](/ja/docs/get-started/apis/enable-role-based-access-control-for-apis)を参照してください。                                                                                | ケースによる               | ケースによる            | `[ "create:bar", "create:foo", "read:bar", "read:foo" ]`                                                                                                  |
| `org_id`                | 組織の ID。ユーザーが組織経由で認証された場合に追加されます。[トークンと組織](/ja/docs/manage-users/organizations/using-tokens)を参照してください。                                                                                                                                          | 場合による                | 場合による             | 組織ID: `org_9ybsU1dN2dKfDkBi`                                                                                                                              |
| `org_name`              | 組織名。ユーザーが組織を介して認証され、**Authentication API の組織名**が有効になっている場合に追加されます。詳しくは、[組織名を使用する](/ja/docs/manage-users/organizations/configure-organizations/use-org-name-authentication-api)を参照してください。                                                       | 場合による                | 場合による             | 組織名: `my_organization`                                                                                                                                    |
| `authorization_details` | Rich Authorization Requests (RAR) で使用される認可の詳細情報です。詳しくは [RAR](/ja/docs/get-started/authentication-and-authorization-flow/authorization-code-flow/authorization-code-flow-with-rar) を参照してください。                                                   | ケースによる               | ケースによる            | `{ "type": "money_transfer", "instructedAmount": {"amount": 2500, "currency": "USD"}, "destinationAccount": "xxxx9876", "beneficiary": "Hanna Herwitz" }` |
| `cnf`                   | [mTLS トークン バインディング](/ja/docs/get-started/applications/configure-sender-constraining/configure-resource-server-for-sender-constraining)の確認用クレーム。                                                                                                | ケースによる               | ケースによる            | `{"x5t#S256":"A4DtL2JmUMhAsvJj5tKyn64SqzmuXbMrJa0n761y5v0"}`                                                                                              |
| カスタムクレーム                | カスタムクレームは Actions を使って追加できます。詳しくは、[カスタムクレームの作成](/ja/docs/secure/tokens/json-web-tokens/create-custom-claims)を参照してください。                                                                                                                         | ケースによる               | ケースによる            | `"favorite_color": "blue"`                                                                                                                                |
