agent_idが表示される、1つの論理的なエージェントアイデンティティを持たせたい場合に便利です。
agent_idはクライアントオブジェクトに保存され、関連付けは動的に管理されます。
エージェントをクライアントに関連付けると、そのクライアントに発行されるトークンには、クライアントクレデンシャルグラントの場合はサブジェクト (sub) として、トークン交換や標準のログインフローの場合はアクター (act) として、エージェントのアイデンティティが含まれます。詳しくは、トークン内のエージェントアイデンティティをお読みください。
external_agent_idを設定しているかどうかにかかわらず、Management APIを通じてエージェントを管理する際に使用される識別子は、内部のagent_idのままです。作成時にクライアントを関連付ける
POST /api/v2/clients でクライアントを作成するときに agent_id を設定します。
- Auth0 CLI
- cURL
Auth0 CLIをお使いですか?まだの場合は、このコマンドを実行する前にCLIセッションのセットアップと認証を行ってください。
agent_id を含むクライアントオブジェクトがAuth0から返されます。
エージェントに関連付けられたクライアントを取得する
agent_idをクライアントに関連付けたら、/api/v2/clients/{id}にGETリクエストを送信してクライアントオブジェクトを取得します。
- Auth0 CLI
- cURL
agent_idを含むクライアントオブジェクトを返します。
既存のクライアントを関連付ける
既存のクライアントは、Auth0 DashboardまたはManagement APIを使って関連付けられます。- Auth0 Dashboard
- Management API
- Dashboard > Agentsに移動してエージェントを選択し、エージェントのApplicationsタブを開きます。
- Add Applicationを選択し、モーダルでエージェントに関連付けるアプリケーションを選択します。複数のアプリケーションを選択できます。
- Add Applicationsを選択します。
エージェントの関連付けを解除する
クライアントとエージェントの関連付けを解除するには、PATCH /api/v2/clients/{id} で agent_id を null に設定します。
- Auth0 CLI
- cURL
次のステップ
- Auth0 がエージェントアイデンティティ をトークンに埋め込む仕組みについて学ぶ