Skip to main content
リソースサーバーがユーザーに関する追加情報を必要とするにもかかわらず、アクセストークンしか渡していない場合は、カスタムクレームでアクセストークンを拡張し、追加のデータを格納できます。 カスタムクレームを設定する一般的な方法は、post-loginアクション内でapi.accessToken.setCustomClaim()を呼び出すことです。しかし、匿名セッションのコンテキストではログインが発生しないため、post-loginアクションも実行されません。その結果、通常の方法ではアクセストークンにカスタムクレームを追加できず、それらのクレームを前提とするAPIはクレームを読み取れなくなります。 この問題を解決するために、Auth0はクレームマッピングを提供しています。これは、匿名セッションのメタデータと、そのセッションに対して発行されるアクセストークンとを直接対応付ける仕組みです。たとえば、次の内容を含むセッションがあるとします。
APIが新規に作成する匿名アクセストークンごとにlanguageの値を読み取り、langというカスタムクレームとして含めるように構成できます。

クレームマッピングを構成する

匿名セッションのクレームマッピングを構成するには、Auth0 DashboardまたはManagement APIを使用します。
  1. Dashboard > Applications > APIsに移動し、クレームを構成するAPIを選択します。
  2. Claim Mappingタブを選択します。 Auth0 Dashboardのアプリケーションクレームマッピングページ
  3. Add a claimで、クレームのName (例:lang) と、anonymous_session.metadata.*配下の値を参照するExpression (例:anonymous_session.metadata.language) を入力し、Addを選択します。
  4. 既存のクレームを編集するには、その横にある鉛筆アイコンを選択します。削除するには、ゴミ箱アイコンを選択します。

次のステップ

匿名セッションのユースケース

匿名セッションのユースケースについて学びます。