> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> JSON Web Key set は、JSON Web Keys のセット（暗号鍵を表す JSON オブジェクト）を表す JSON オブジェクトです。

# JSON Web Key Set

JSON Web Key Set (JWKS) は、<Tooltip tip="JSON Web Token (JWT): 2者間でクレームを安全に表現するために使用される標準的な IDトークン形式（多くの場合、アクセストークン形式としても使用）。" cta="用語集を見る" href="/ja/docs/glossary?term=JSON+Web+Token+%28JWT%29">JSON Web Token (JWT)</Tooltip> のうち、<Tooltip tip="JSON Web Token (JWT): 2者間でクレームを安全に表現するために使用される標準的な IDトークン形式（多くの場合、アクセストークン形式としても使用）。" cta="用語集を見る" href="/ja/docs/glossary?term=Authorization+Server">認可サーバー</Tooltip> によって発行され、RS256 [署名アルゴリズム](/ja/docs/get-started/applications/signing-algorithms) で署名されたものを検証するための公開鍵を含むキーセットです。

Auth0 でアプリケーションや API を作成する際、<Tooltip tip="Authorization Server: ユーザーのアクセス範囲の境界を定義するのに寄与する集中型サーバーです。たとえば、認可サーバーはユーザーが利用できるデータ、タスク、機能を制御できます。" cta="用語集を見る" href="/ja/docs/glossary?term=JWTs">JWTs</Tooltip> の署名でサポートされるアルゴリズムは **RS256** と **HS256** の 2 つです。RS256 は非対称署名を生成するため、JWT の署名には秘密鍵を使用し、署名の検証には別の公開鍵を使用する必要があります。

Auth0 では、RS256 トークンの署名に使用する暗号鍵を表現するために、[JSON Web Key (JWK) specification](https://tools.ietf.org/html/rfc7517) を使用します。この仕様では、**JSON Web Key (JWK)** と **JSON Web Key Set (JWKS)** という 2 つの高レベルなデータ構造が定義されています。以下は、この仕様における定義です。

| Item                        | Description                                                                    |
| --------------------------- | ------------------------------------------------------------------------------ |
| **JSON Web Key (JWK)**      | 暗号鍵を表す JSON オブジェクト。オブジェクトのメンバーは、その値を含む鍵のプロパティを表します。                            |
| **JSON Web Key Set (JWKS)** | JWK のセットを表す JSON オブジェクト。この JSON オブジェクトには、JWK の配列である `keys` メンバーが含まれている必要があります。 |

Auth0 は各テナントに対して JWKS エンドポイントを公開しており、その場所は `https://{yourDomain}/.well-known/jwks.json` です。このエンドポイントには、このテナントに対して Auth0 が発行したすべての JWT を検証するために使用する JWK が含まれます。

<Warning>
  現在、Auth0 が一度に署名に使用する JWK は 1 つだけです。ただし、このエンドポイントには複数の JWK が含まれる可能性があることを前提とすることが重要です。たとえば、[アプリケーション署名鍵をローテーションする](/ja/docs/get-started/tenant-settings/signing-keys/rotate-signing-keys) と、JWKS に複数の鍵が含まれることがあります。
</Warning>

<div id="learn-more">
  ## 詳しく見る
</div>

* [署名鍵](/ja/docs/get-started/tenant-settings/signing-keys)
* [JSON Web Key Set のプロパティ](/ja/docs/secure/tokens/json-web-tokens/json-web-key-set-properties)
* [JSON Web Key Set の参照先を確認する](/ja/docs/secure/tokens/json-web-tokens/locate-json-web-key-sets)
* [署名証明書を表示する](/ja/docs/get-started/tenant-settings/signing-keys/view-signing-certificates)
