> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> IDトークンがJWT標準に準拠し、トークン自体について記述するJWTクレーム、認証されたユーザーに関する標準OIDCクレーム、およびRuleを使用して定義、制御し、トークンに追加するカスタムクレームを含むことを説明します。

# IDトークンの構造

<Tooltip tip="IDトークン: リソースへのアクセスではなく、クライアント自体を対象とする認証情報。" cta="用語集を見る" href="/ja/docs/glossary?term=ID+tokens">IDトークン</Tooltip>は [JSON Web Token (JWT)](/ja/docs/secure/tokens/json-web-tokens) 標準に従います。つまり、基本構造は一般的な [JWT Structure](/ja/docs/secure/tokens/json-web-tokens/json-web-token-structure) に準拠しており、トークン自体について記述する標準の [JWT Claims](/ja/docs/secure/tokens/json-web-tokens/json-web-token-claims) が含まれます。

<Tooltip tip="IDトークン: リソースへのアクセスではなく、クライアント自体を対象とする認証情報。" cta="用語集を見る" href="/ja/docs/glossary?term=JWT">JWT</Tooltip> で必要とされる内容に加えて、IDトークンには認証されたユーザーに関するクレームも含まれます。これらは <Tooltip tip="OpenID: アプリケーションがログイン情報を収集・保存することなく、ユーザーのアイデンティティを検証できるようにする認証のオープン標準。" cta="用語集を見る" href="/ja/docs/glossary?term=OpenID">OpenID</Tooltip> Connect (OIDC) プロトコルで事前定義されているため、標準OIDCクレームと呼ばれます。標準OIDCクレームには、たとえば次のものがあります。

* `name`
* `nickname`
* `picture`
* `email`
* `email_verified`

標準OIDCクレームの完全な一覧については、[OIDC specification: Standard Claims](https://openid.net/specs/openid-connect-core-1_0.html#StandardClaims) を参照してください。[custom claims](/ja/docs/secure/tokens/json-web-tokens/json-web-token-claims) を作成することもできます。これは、Auth0 Actions を使用して定義、制御し、トークンに追加するカスタムクレームです。

ユーザーの認証時にトークンをリクエストする際、特定の [OpenID Connect Scopes](/ja/docs/get-started/apis/scopes/openid-connect-scopes) をパラメーターに含めることで、アプリケーションが使用するIDトークンにどのOIDCクレームを含めるかを制御できます。IDトークンをリクエストする方法については、[IDトークンを取得する](/ja/docs/secure/tokens/id-tokens/get-id-tokens) を参照してください。

<div id="sample-id-token">
  ## IDトークンのサンプル
</div>

この例は、IDトークンの内容を示しています。<Tooltip tip="対象者: 発行されたトークンの対象者を一意に識別する値です。トークン内では aud という名前で表され、その値には、IDトークンの場合はアプリケーション（クライアントID）の ID、アクセストークンの場合は API（API 識別子）の ID が含まれます。" cta="用語集を表示" href="/ja/docs/glossary?term=audience">オーディエンス</Tooltip> の値 (`aud` クレームにあります) はアプリケーションの識別子に設定されています。つまり、このトークンを利用すべきなのはこの特定のアプリケーションだけです。この例のクレームの詳細については、[JSON Web Token のクレーム](/ja/docs/secure/tokens/json-web-tokens/json-web-token-claims)を参照してください。

```json lines theme={null}
{
  "iss": "http://my-domain.auth0.com",
  "sub": "auth0|123456",
  "aud": "my_client_id",
  "exp": 1311281970,
  "iat": 1311280970,
  "name": "Jane Doe",
  "given_name": "Jane",
  "family_name": "Doe",
  "gender": "female",
  "birthdate": "0000-10-31",
  "email": "janedoe@example.com",
  "picture": "http://example.com/janedoe/me.jpg"
}
```

<div id="learn-more">
  ## 詳細
</div>

* [IDトークンを取得する](/ja/docs/secure/tokens/id-tokens/get-id-tokens)
* [IDトークンを検証する](/ja/docs/secure/tokens/id-tokens/validate-id-tokens)
* [IDトークンの有効期間を更新する](/ja/docs/secure/tokens/id-tokens/update-id-token-lifetime)
