Skip to main content

エンドポイント

GET /authorize これは、モバイルアプリがAPIにアクセスするために使用するOAuth 2.0のグラントです。このフローを開始する前に、code_verifier を生成して保存し、それを使って認可リクエストで送信する code_challenge を生成する必要があります。

クエリパラメーター

string
必須
アクセスする対象 API の一意の識別子です。
string
アクセスする対象 API (リソースサーバー) の識別子です。Auth0 テナントに登録されている API Identifier と一致している必要があります。テナントの Resource Parameter Compatibility Profile が compatibility に設定されている場合は、audience の代わりに使用されます。
string
認可をリクエストするスコープです。スペース区切りで指定する必要があります。標準の OpenID Connect (OIDC) スコープ、カスタムクレーム、または対象 API がサポートする任意のスコープをリクエストできます。Refresh Token を取得するには、offline_access を含めてください。
string
必須
実行する OAuth 2.0 フローを Auth0 に示します。Authorization Code Grant (PKCE) フローでは code を使用します。使用可能な値: code
string
必須
アプリケーションの Client ID です。
string
クライアントが最初のリクエストに追加し、Auth0 がクライアントにリダイレクトする際に含める不透明な値です。この値は、CSRF 攻撃を防ぐためにクライアント側で使用する必要があります。
string
ユーザーが認可を付与した後に、Auth0 がブラウザーをリダイレクトする先の URL です。
string
必須
チャレンジの生成に使用する方式です。Auth0 はこの方式のみをサポートしているため、S256 を使用してください。使用可能な値: S256
string
必須
code_verifier から生成されたチャレンジです。
string
アプリケーションに設定されているコネクションの名前です。
string
サイレント認証リクエストを開始するには、prompt=none を使用します。
string
ユーザーの認証時に使用する organization の ID です。
string
organization 招待のチケット ID です。
string
SHA-256 ハッシュ関数を使用した proof-of-possession 公開鍵の JWK Thumbprint RFC7638 です。

レスポンススキーマ

レスポンスメッセージ