> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> リフレッシュトークンローテーションの設定方法を説明します。

# リフレッシュトークンローテーションを設定する

export const AuthCodeBlock = ({filename, icon, language, highlight, children}) => {
  const [displayText, setDisplayText] = useState(children);
  const [copyText, setCopyText] = useState(children);
  const wrapperRef = React.useRef(null);
  useEffect(() => {
    let unsubscribe = null;
    function init() {
      if (!window.autorun || !window.rootStore) {
        return;
      }
      unsubscribe = window.autorun(() => {
        let processedChildrenForDisplay = children;
        let processedChildrenForCopy = children;
        for (const [key, value] of window.rootStore.variableStore.values.entries()) {
          const escapedKey = key.replaceAll(/[.*+?^${}()|[\]\\]/g, (String.raw)`\$&`);
          let displayValue = value;
          if (key === "{yourClientSecret}" && value !== "{yourClientSecret}") {
            displayValue = value.substring(0, 3) + "*****マスク済み*****";
          }
          processedChildrenForDisplay = processedChildrenForDisplay.replaceAll(new RegExp(escapedKey, "g"), displayValue);
          processedChildrenForCopy = processedChildrenForCopy.replaceAll(new RegExp(escapedKey, "g"), value);
        }
        setDisplayText(processedChildrenForDisplay);
        setCopyText(processedChildrenForCopy);
      });
    }
    if (window.rootStore) {
      init();
    } else {
      window.addEventListener("adu:storeReady", init);
    }
    return () => {
      window.removeEventListener("adu:storeReady", init);
      unsubscribe?.();
    };
  }, [children]);
  useEffect(() => {
    if (!wrapperRef.current) return;
    const originalWriteText = navigator.clipboard.writeText.bind(navigator.clipboard);
    let isOverriding = false;
    const handleClick = e => {
      const button = e.target.closest('[data-testid="copy-code-button"]');
      if (!button || !wrapperRef.current.contains(button)) return;
      isOverriding = true;
      navigator.clipboard.writeText = text => {
        if (isOverriding) {
          isOverriding = false;
          navigator.clipboard.writeText = originalWriteText;
          return originalWriteText(copyText);
        }
        return originalWriteText(text);
      };
      setTimeout(() => {
        if (isOverriding) {
          isOverriding = false;
          navigator.clipboard.writeText = originalWriteText;
        }
      }, 100);
    };
    const wrapper = wrapperRef.current;
    wrapper.addEventListener('click', handleClick, true);
    return () => {
      wrapper.removeEventListener('click', handleClick, true);
      if (navigator.clipboard.writeText !== originalWriteText) {
        navigator.clipboard.writeText = originalWriteText;
      }
    };
  }, [copyText]);
  return <div ref={wrapperRef}>
      <CodeBlock filename={filename} icon={icon} language={language} lines highlight={highlight}>
        {displayText}
      </CodeBlock>
    </div>;
};

export const codeExample = `const auth0 = await createAuth0Client({
   domain: '{yourDomain}',
   client_id: '{yourClientId}',
   audience: '{yourApiIdentifier}',
   useRefreshTokens: true
});
`;

Dashboard または [Auth0 SPA SDK](/ja/docs/libraries/auth0-single-page-app-sdk) を使用して、各アプリケーションの <Tooltip tip="リフレッシュトークン: ユーザーに再度ログインを求めることなく、新しいアクセストークンを取得するために使用するトークンです。" cta="用語集を表示" href="/ja/docs/glossary?term=refresh+token">リフレッシュトークン</Tooltip>ローテーションを設定します。<Tooltip tip="リフレッシュトークン: ユーザーに再度ログインを求めることなく、新しいアクセストークンを取得するために使用するトークンです。" cta="用語集を表示" href="/ja/docs/glossary?term=refresh+token+rotation">リフレッシュトークンローテーション</Tooltip>を有効にすると、ユーザーに影響を与えることなく移行できます。アプリケーションは、従来の有効期限内の非ローテーション型リフレッシュトークンを使用し、それをローテーション型リフレッシュトークンに交換します。

移行シナリオでは、非ローテーション型リフレッシュトークンからローテーション型リフレッシュトークンへの移行時と、その逆方向への移行時に、トークンの自動失効に対応しています。

* **リフレッシュトークンローテーションが有効な場合**:
  非ローテーション型リフレッシュトークンを交換すると、新しいローテーション型リフレッシュトークンが発行され、同じ `client_id`、<Tooltip tip="リソースサーバー: 保護されたリソースをホストするサーバーです。リソースサーバーは、保護されたリソースへのリクエストを受け取り、それに応答します。" cta="用語集を表示" href="/ja/docs/glossary?term=resource+server">リソースサーバー</Tooltip>、ユーザー、テナントに対して発行されたすべての非ローテーション型トークンが削除されます。
* **リフレッシュトークンローテーションが無効な場合**:
  ローテーション型リフレッシュトークンを交換すると、非ローテーション型リフレッシュトークンが発行され、同じ `client_id`、リソースサーバー、ユーザー、テナントに対して発行されたローテーション型リフレッシュトークンファミリーが失効します。

<div id="configure-in-the-dashboard">
  ## Dashboard で設定する
</div>

1. [Dashboard > Applications](https://manage.auth0.com/#/applications) に移動します。
2. 設定するアプリケーションを選択します。
3. **Settings** タブに移動します。
4. **リフレッシュトークンローテーション** で、**Allow Refresh Token Rotation** を有効にします。

   <Frame>
     <img src="https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/Rk6i8MUVWZG34P7K6aurb/9457a6ea7ca5942522778c7ed7925023/Screenshot_2024-11-05_at_18.14.22.png?fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=29623897622c999e433647cc1dc5961a" alt="Dashboard Applications Applications Settings Tab Refresh Token Rotation" width="699" height="257" data-path="docs/images/cdy7uua7fh8z/Rk6i8MUVWZG34P7K6aurb/9457a6ea7ca5942522778c7ed7925023/Screenshot_2024-11-05_at_18.14.22.png" />
   </Frame>
5. 自動再利用検知がトリガーされる前に、リクエストとレスポンスの間の猶予時間を考慮できるよう、リフレッシュトークンの **Rotation Overlap Period** (秒) を入力します。
   このオーバーラップ期間により、一定時間内にローテーションされるリフレッシュトークンを複数回交換する際の同時実行に関する問題を回避しやすくなります。猶予期間中は侵害検知機能は適用されず、新しいローテーションされたリフレッシュトークンが発行されます。再利用できるのは直前のトークンのみです。ひとつ前よりさらに前のトークンを交換すると、侵害検知がトリガーされます。
6. **Save Changes** を選択します。

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  リフレッシュトークンローテーションは、リフレッシュトークンのグラントタイプが有効な OIDC 準拠アプリケーションでのみサポートされています。
</Callout>

<div id="configure-with-the-auth0-spa-sdk">
  ## Auth0 SPA SDK で設定する
</div>

Auth0 SPA SDK を使用して、リフレッシュトークンローテーションを有効にできます。クライアント SDK でオフラインアクセスを有効にし、`offline_access` スコープを要求する必要があります。

1. 最新版の `auth0-spa-js` SDK をインストールします。
   `npm install @auth0/auth0-spa-js`

2. SDK で `useRefreshTokens: true` を設定してこの機能を有効にし、`offline_access` スコープの送信を開始します。

   <AuthCodeBlock children={codeExample} language="javascript" />

3. リフレッシュトークンローテーションの設定を構成します。例:

   ```http lines theme={null}
   PATCH /api/v2/clients/{client_id}
   {
     "refresh_token": {
       "rotation_type": "rotating",
       "expiration_type": "expiring",
       "token_lifetime": "2592000",
       "leeway": 3
     }
   }
   ```

   | 属性                | 説明                                                                                                                                         |
   | ----------------- | ------------------------------------------------------------------------------------------------------------------------------------------ |
   | `rotation_type`   | 文字列: "rotating" または "non-rotating"                                                                                                         |
   | `expiration_type` | 文字列: "expiring" または "non-expiring"                                                                                                         |
   | `token_lifetime`  | **リフレッシュトークンローテーション** が有効な場合、リフレッシュトークンのデフォルトの有効期間は 30 日 (2,592,000 秒) です。最大 1 年 (31,557,600 秒) まで設定できます。**トークンがローテーションされても有効期間は延長されません。** |
   | `leeway`          | クライアントが同じリフレッシュトークンで再試行した際に、ネットワークの同時実行による問題でトークンが無効にならないよう、一定時間内であれば同じリフレッシュトークンの使用を許可します。デフォルトでは leeway は無効です。秒単位で設定できます。                |

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  リフレッシュトークンローテーションは、リフレッシュトークン グラントタイプが有効な OIDC 準拠アプリケーションでのみサポートされます。
</Callout>

<div id="automatic-reuse-detection">
  ## 自動再利用検出
</div>

以前に無効化されたトークンが使用されると、その無効化されたトークンの発行以降に発行されたすべてのリフレッシュトークンは、グラントとともに直ちに失効し、ユーザーは再認証が必要になります。

<div id="learn-more">
  ## 詳しく見る
</div>

* [リフレッシュトークンローテーション](/ja/docs/secure/tokens/refresh-tokens/refresh-token-rotation)
* [リフレッシュトークンローテーションを使用する](/ja/docs/secure/tokens/refresh-tokens/use-refresh-token-rotation)
* [リフレッシュトークンローテーションを無効にする](/ja/docs/secure/tokens/refresh-tokens/disable-refresh-token-rotation)
