Connect AI agents to apps and APIs
Token Vault integrates your apps and AI agents with third-party tools. It handles access and refresh tokens automatically, so you don’t have to.

AI agents, meet external tools
Build an AI agent that can book flights, respond to emails, and get stuff done.
Integrations
Empower agents to search your Gmail inbox, create a GitHub pull request, build a Spotify playlist, or leverage one of our 30+ integrations to do even more.

Connect your users to external tools
Give your AI agent the power to take actions with supported app integrations and the ability to connect to any other app via standard OAuth support.
Learn moreHandle authorization requests
Enable your AI agent to run authorized tool calls on behalf of your users. With Token Vault, users receive messages to authorize sensitive requests. Auth0’s AI framework SDKs provide a seamless experience for both the developer and end user.
Learn moreBuild trust with explicit, lasting consent
Help ensure that users see exactly what permissions they are giving to your AI agent, using standard OAuth consent flows. Token Vault more securely stores the tokens and passes them to the AI agent, so your users don’t need to keep re-authorizing.
Learn moreStart building with your favorite framework
LangChain
LlamaIndex
Cloudflare Agents
AI SDK by Vercel
Firebase Genkit
Trusted by developers
"Removing sensitive values (like keys/secrets) from code is essential. The next-level unlock is then being able to dynamically exchange an inert variable for the real key. The ability for Token Vault to handle this with such a seamless DX makes it a no brainer for those building AI Agents that talk to authorized integrations. Really incredible work by the Auth0 team."

Sean Roberts
VP of Applied AI
"When building agentic applications with LlamaIndex, building a capable agent is only the first step: you have to make sure it's safe and secure before you can ship it. Auth0 is the industry leader in tackling this problem and we're delighted to integrate with them."

Murtaza Khomusi
Head of Product Marketing
See it in action
Watch the demo to see how Token Vault works in practice. Want more details?

よくある質問(FAQ)
Auth0 Token Vaultとは何ですか?
Auth0 Token Vaultは、AIエージェントがユーザーに代わって使用するサードパーティAPIトークンを管理・保護するセキュリティ機能です。外部サービス(Google、GitHub、Salesforceなど)のOAuth 2.0トークンを保存・取得・自動更新し、機密性の高い認証情報がAIエージェントやクライアント側コードに公開されないようにします。これにより、最新のエージェントアーキテクチャにおけるトークン盗難や不正なAPIアクセスのリスクが大幅に軽減されます。
Token VaultはAIエージェントのどのような問題を解決しますか?
AIエージェントは多くの場合、Eメールの読み取り、カレンダーイベントの作成、CRMレコードの更新など、ユーザーに代わって複数のサードパーティサービスでアクションを実行する必要があります。Token Vaultがなければ、開発者はトークンストレージ、リフレッシュロジック、セキュアなアクセスを自前で管理する必要があり、トークンがエージェントやセキュアでないストレージに漏洩するリスクがあります。Token Vaultは、トークンのライフサイクル全体を管理する専用のセキュアなレイヤーを提供することでこれを解決し、エージェントが実行時にAPIアクセスをリクエストできるようにします。この際、エージェントが生のユーザー認証情報を保持・閲覧することはありません。
サードパーティのサービスやアプリケーションと接続する際のユーザーワークフローはどのように機能しますか?
AIエージェントアプリケーションは、ユーザーをAuth0にリダイレクトし、Googleなどのサードパーティサービス間で認証を行わせます。これは、標準のOAuth 2.0同意フローを介して行われます。ユーザーが同意すると、Auth0はその結果生成されたリフレッシュトークンをToken Vaultに保存します。AIエージェントやアプリケーションがユーザーに代わってサードパーティAPIを呼び出す必要がある場合、よりセキュアでスコープが限定されたAPI呼び出しを用いて、Token Vaultに有効なアクセストークンを要求します。Token Vaultでは、リフレッシュトークンを使用して有効期限の短いアクセストークンを取得し、それをエージェントに返します、これを使って、エージェントがAPI呼び出しを行います。ユーザーは一度認証するだけで、その後の継続的なアクセスはToken Vaultが管理します。
Token Vaultにおけるインテグレーションとは何ですか?
インテグレーションとは、Auth0がユーザーに代わってサードパーティサービス(Google、GitHub、Slack、Salesforce、LinkedInなど)に対してどのように認証を行うかを定義する、事前構成済みの接続のことです。各インテグレーションでは、OAuth 2.0プロバイダーの詳細や必要なスコープ、認証情報が指定されます。Auth0は、Auth0ダッシュボードから設定できるサポートされているインテグレーションのカタログを提供しています。これにより、開発者はOAuthの複雑な連携処理を一からカスタム作成せずに、新しい外部サービスをアプリケーションやエージェントに簡単に接続できます。
Token VaultはどのようにAIエージェントを保護しますか?
Auth0 Token Vaultは、API呼び出しの「ブローカー」として機能することで、AIエージェントを保護します。AIエージェントが長期間有効なシークレットを保持する代わりに、特定のタスクを実行するためにボールトから有効期間の短いトークンを要求します。これにより、エージェントが侵害された場合の影響範囲が限定され、どのエージェントがどの外部サービスにいつアクセスしたかについての明確な監査証跡が提供されます。
Token Vaultでトークンの使用を監査できますか?
Auth0 Token Vaultは、すべてのトークン取得イベントに対して包括的なログ記録と監査を提供します。セキュリティチームは、どのアプリケーションやエージェントが特定のAPIを呼び出しているかを監視し、侵害や悪用を示す可能性のある異常なパターンを特定できます。この可視性は、高度に規制されたAI環境やデータ駆動型環境においてコンプライアンスを維持するために不可欠です。
Token Vaultはどのサービスやアプリケーションとも互換性がありますか?
Auth0 Token Vaultは柔軟性が高く、標準のOAuth2.0認証フローを使用するサードパーティサービスをサポートするように設計されています。Auth0は、一般的なサービス向けの事前構築済み統合のカタログを拡大しており、他のOAuth 2.0準拠プロバイダー向けのカスタム統合を構成することも可能です。これにより、開発者は、Auth0によって管理される単一の統合セキュリティとアイデンティティフレームワークの下で、幅広い統合機能を保護できます。
Auth0 for AI Agents
Enable AI agents to more securely access tools, workflows, and data with fine-grained control and just a few lines of code.