Auth0(認証管理サービス)の基本的なスキルが備わっており、以下の内容が含まれます: - クイックスタート(利用開始の手引き) - 他のサービスからの乗り換え - 多要素認証(MFA:複数の方法による本人確認)
Essential Auth0 skills including quickstarts, migration from other providers, and Multi-Factor Authentication (MFA).
次のような場合に使用: Auth0 Universal Login(認証ページの統合プラットフォーム)の画面を一から構築したりカスタマイズしたりするときで、特に ACULのReactやVanilla JS SDKを使って、独自のブランド色を反映したログイン画面やサインアップ画面、多要素認証(複数の方法で本人確認すること)画面を作成する場合。ユーザーが「カス…
次のような場合に使用: - アプリがユーザーを認証する方法を追加・修正・改善する場合 - APIを保護する場合 - Auth0(クラウドベースの認証・認可サービス)の機能を使用または設定する場合。具体的には、ユーザーのサインイン・サインアウト、セッション・トークン管理、ルートやエンドポイントの保護、MFA(多要素認証)、SSO(シングルサインオン)、Org…
次のような場合に使用: KotlinやJavaで書かれたAndroidアプリにAuth0のログイン機能、ログアウト機能、または認証情報の管理を追加する場合。ウェブ認証、生体認証で保護された認証情報マネージャー、多要素認証(複数の方法で本人確認する仕組み)に対応しており、ユーザーが「Androidアプリにログイン機能を追加したい」と言及しAuth0に触れてい…
次のような場合に使用:Android アプリの Auth0 SDK(com.auth0.android:auth0)を次のメジャーバージョンへアップグレードするとき。 現在のバージョンを検出し、必要な環境条件を確認したうえで、プロジェクト内で実際に使われているコード箇所に影響する重大な変更点のみを適用します。ユーザーが「Auth0 Android SDK …
次のような場合に使用: Angularアプリケーションに Auth0(クラウド型の認証サービス)によるログイン、ログアウト、ルートガード(ページへのアクセス制限)、またはHTTPインターセプター(通信データの仲介)を追加する場合。 @auth0/auth0-angular(Auth0の公式ライブラリ)をシングルページアプリケーション(ユーザーが画面をリロー…
次のような場合に使用: ASP.NET Core Web API のエンドポイント(接続先)を JWT ベアラートークン検証(認証情報の確認)、スコープチェック(許可範囲の確認)、DPoP バインディング(トークンの所持者確認)で保護する場合。フロントエンドやモバイルアプリからアクセストークン(一時的な認証情報)を受け取るステートレス REST API(サ…
次のような場合に使用: ASP.NET Core MVC、Razor Pages、または Blazor Server のウェブアプリケーションに、クッキーを使った認証(ログイン・ログアウト・ユーザープロフィール機能)を追加する場合。 Auth0.AspNetCore.Authentication というライブラリと統合されており、ユーザーが「.NET ウェ…
次のような場合に使用: Auth0 ユニバーサルログイン(統一されたログイン画面)の見た目をブランドに合わせてカスタマイズする場合。色、ロゴ、フォント、ページレイアウト、ログイン画面のテキストを変更するときに活躍します。 また、ブランド設定をデフォルトに戻したい場合や、ブランド設定が端から端まで正しく機能しているか確認したい場合にも使用できます。 ただし、…
**次のような場合に使用:** Auth0のコマンドラインツール(CLI)でテナント(専有スペース)のリソースを管理する場合。具体的には、アプリケーションやAPIの作成、ユーザーやロール、組織、アクション、ログストリーム(記録の流れ)、カスタムドメイン、またはUniversal Loginの設定を管理するとき。 また、Auth0 Management AP…
次のような場合に使用: Auth0(認証サービス)のログインドメイン(独自ドメイン)の設定、検証、トラブルシューティング(問題解決)を行う場合。たとえば「Auth0のログインに自分のドメインを使いたい」といった場合も対象となります。 カバー内容としては、CNAME設定、ドメイン検証、TLSポリシー(通信の暗号化ルール)、複数のカスタムドメイン設定、および …
次のような場合に使用: APIの呼び出しを保護するため、盗まれても再利用できない端末にひも付いたアクセストークン(認証情報)を使う際に、DPoP(デバイスが本物であることを証明する仕組み)を追加する必要があるとき。また、ユーザーが「トークンをクライアントにひも付ける」「トークンの盗難を防ぐ」「送信元を限定したトークン」といった指示をした場合にも活用できます。
**次のような場合に使用:** Expoアプリに認証機能(ログイン、ログアウト、セッション管理)を追加する Expoの設定プラグイン(アプリをネイティブコード化する際に機能を追加する仕組み)と react-native-auth0(認証機能を提供するライブラリ)を連携させます。ユーザーが「Expoアプリにログイン機能を追加したい」と言及した際には、SDKに…
次のような場合に使用: Express.js(ウェブアプリケーション開発用フレームワーク)で、セッション(ユーザーの利用状態)に基づくログイン・ログアウト機能、または保護されたルート(特定のページへのアクセス制限)を追加する場合。 express-openid-connect(OpenID Connect認証ライブラリ)と連携します。ユーザーが「Expre…
次のような場合に使用: FastAPIのエンドポイント(提供するAPI機能の接続点)をJWTベアラートークン(暗号化されたアクセス認証)の検証、権限範囲チェック、またはDPoP(トークンの不正流用防止)バインディングで保護する場合。 auth0-fastapi-api(認証サービスとFastAPIを連携するツール)と連携して、アクセストークンを受け取るステ…
次のような場合に使用: Fastifyウェブアプリケーション(JavaScriptで書かれた高速なウェブサイト構築ツール)にセッションベース(訪問者の操作情報を一時保存する仕組み)のログイン、ログアウト、アクセス制限機能を追加する場合。 @auth0/auth0-fastifyと統合しており、ユーザーが「Fastifyアプリにログイン機能を追加してほしい」…
次のような場合に使用: Fastify API エンドポイント(APIの特定機能へのアクセス地点)を JWT(JSON形式の認証情報)ベアラートークンによる検証やスコープ(アクセス権限の範囲)確認で保護する必要がある場合。フロントエンドやモバイルアプリから受け取ったアクセストークンに対応する、ステートレス(サーバーに状態を保存しない)なAPIの実装に対応し…
次のような場合に使用: Flask(ウェブアプリケーションの構築ツール)アプリケーションにセッションベース(利用者の訪問期間に紐付いた)のログイン・ログアウト機能やユーザープロフィールを追加する場合。 auth0-server-python(認証サービスのサーバー側ツール)と連携します。利用者が「Flaskアプリにログイン機能を追加したい」や「Flaskの…
次のような場合に使用: Flutter モバイルアプリ(iOS または Android)に以下を追加する場合 - Auth0(認証サービス)によるログイン機能 - ログアウト機能 - 生体認証(指紋認証など)で保護された認証情報の保存 ネイティブプラットフォーム上で auth0_flutter を統合します。ユーザーが単に「Flutter アプリにログイン…
次のような場合に使用: Flutter ウェブアプリケーションにAuth0(認証サービス)のログイン・ログアウト機能を追加する場合。 ウェブプラットフォーム上で auth0_flutter(認証ライブラリ)を統合します。ユーザーが「Flutter ウェブアプリにログイン機能を追加して」と言った場合にも使用してください。
次のような場合に使用: Ionic AngularアプリでAuth0(認証・ログイン管理サービス)によるログイン、ログアウト、またはディープリンク(アプリ内の特定画面への直接リンク)を追加する際に、Capacitor を使って iOS/Android のネイティブ機能に対応させたい場合。 @auth0/auth0-angular ライブラリを Capaci…
次のような場合に使用: Ionic ReactアプリケーションにCapacitorを使ってAuth0(認証サービス)のログイン・ログアウト機能やディープリンキング(アプリ内の特定ページへの直接遷移)を追加する際。@auth0/auth0-reactライブラリをCapacitorのブラウザ機能およびアプリプラグインと連携させることで、iOSやAndroidの…
次のような場合に使用: Ionic Vue アプリケーション(Capacitor 対応)に Auth0(認証サービス)を使ったログイン・ログアウト機能、または深いリンク機能(特定のアプリ内ページへの直接アクセス)を追加する場合。iOS/Android の標準機能と連携する @auth0/auth0-vue ライブラリを Capacitor Browser …
次のような場合に使用: Java Servlet(サーバーで動く Java プログラム)のウェブアプリケーションにログイン機能やログアウト機能、ログイン後の処理を追加する場合。 com.auth0:mvc-auth-commons(Auth0 というログイン認証サービスを Java アプリに組み込むための部品)と統合します。ユーザーが「Java のウェブア…
次のような場合に使用: Laravel ウェブアプリケーションにセッションベース(利用者の訪問中の状態を保持する方式)のログイン、ログアウト、またはユーザープロフィール機能を追加する場合。 auth0/login(Laravel 向けの認証ツール)とガード方式(複数の認証方法を使い分ける仕組み)を組み合わせて統合します。利用者が単に「Laravel アプリ…
**次のような場合に使用:** Laravel(ウェブ開発フレームワーク)のAPI受信口を、JWT(署名付きの安全なトークン)のBearer認証やスコープ(利用権限の範囲)による検証で保護する場面。 auth0/login と AuthorizationGuard を組み合わせることで、ステートレス(サーバーが利用者の状態を記録しない)なAPI設計に対応し…
次のような場合に使用: .NET MAUI(複数のプラットフォーム対応アプリ開発フレームワーク)を使ったiOS・Android・macOS・Windows対応アプリに、Auth0(認証サービス)によるログイン・ログアウト、またはトークン管理を追加する場合。Auth0.OidcClient.MAUIと統合します。ユーザーが単に「MAUIアプリにログイン機能を…
次のような場合に使用: アプリに多要素認証(複数の確認方法による本人確認)やステップアップ認証(重要な操作の前に追加確認)を追加する場合。ユーザーがログイン時や機密性の高い操作の前に、2つ目の確認方法(TOTP・時間で変わるコード、SMS・短いメール、パスキー、プッシュ通知など)での本人確認を必要とする場合が該当します。 また、状況に応じた多要素認証(リス…
次のような場合に使用: 別の認証サービス(Firebase、Cognito、Supabase、Clerk、またはカスタム認証など)からAuth0への移行を行う場合。 大量ユーザーのインポート、段階的な移行戦略、JWT(デジタル認証トークン)の検証方法の更新など、認証システム全体の切り替えに関する対応をカバーしています。 ユーザーが「認証をAuth0に切り替…
次のような場合に使用: .NET Android アプリケーションに Auth0(外部の認証サービス)によるログイン機能やトークン管理(セッション管理の仕組み)を追加する場合。Auth0.OidcClient.AndroidX(認証処理のライブラリ)と統合します。ユーザーが「.NET Android アプリにログイン機能を追加したい」と言った場合や Xam…
次のような場合に使用:.NETのiOSアプリケーションにAuth0(認証管理サービス)によるログイン機能またはトークン管理を追加する場合。Auth0.OidcClient.iOS(OpenID Connectの標準認証機能)を統合します。ユーザーが「.NETのiOSアプリにログイン機能を追加したい」と述べた場合や、Xamarin iOSに言及した場合にも使…
次のような場合に使用: Next.jsアプリケーションに認証ログイン機能、ログアウト機能、保護されたページ、またはミドルウェア(リクエスト処理の中間層)を追加するとき。 App Router と Pages Router の両方に対応しており、@auth0/nextjs-auth0 ライブラリを使用します。ユーザーが「Next.jsアプリにログイン機能を追…
次のような場合に使用: Nuxt 3またはNuxt 4のアプリケーションに、Auth0(認証・ユーザー管理サービス)によるログイン、ログアウト、セッション管理、または保護されたルート(認証が必要なページ)を追加する際に使用します。@auth0/auth0-nuxtというライブラリを統合します。ユーザーが「Nuxtアプリにログイン機能を追加してほしい」と言っ…
次のような場合に使用: PHP製のウェブアプリケーションにセッション(一時的な利用者情報の保持機能)ベースのログイン・ログアウト機能、またはユーザープロフィール機能を追加する場合。 auth0/auth0-php というライブラリを統合します。利用者が「PHPアプリにログイン機能を追加してほしい」と言った場合も、このスキルを使用してください。
次のような場合に使用: JWT(署名付きトークン)による認証チェックやスコープ(アクセス権限の範囲)検証を使って、PHP の API エンドポイント(外部からのリクエストを受け取る入口)を保護したいとき。auth0/auth0-php を API モード(ステートレス方式:サーバー側で状態を保持しない方法)で統合し、アクセストークンを受け取る API に対…
次のような場合に使用: Auth0(認証サービス)をアプリに追加したいものの、どのSDK(開発ツール)やスキルを選べばよいか判断に迷っているとき。 プロジェクトで使用されているフレームワーク(開発環境)を自動判別し、適切なセットアップの手順へ案内します。ユーザーが「ログイン機能を追加したい」「Auth0を設定したい」と具体的なフレームワーク名を明示しない場…
次のような場合に使用: React(ウェブサイトを作るフレームワーク)でログイン・ログアウト・保護されたページ・ユーザーセッション(利用者の接続状態)を追加する場合。 @auth0/auth0-react というライブラリを統合します。ユーザーが「React アプリにログイン機能を追加したい」「React のページを保護したい」といった指示をする際、具体的…
次のような場合に使用: React Native アプリ(Expo を使わない基本的な環境)に Auth0 によるログイン・ログアウト機能、または生体認証(指紋認証や顔認証)を追加する場合。react-native-auth0 ライブラリをネイティブな深いリンク機能と組み合わせて統合します。
次のような場合に使用: Vanilla JS、Svelte、またはフレームワーク非依存のシングルページアプリケーション(単一ページで動作するウェブアプリ)に Auth0 ログイン機能またはトークン管理を追加する場合。 @auth0/auth0-spa-js を統合します。フレームワーク専用の Auth0 SDK が利用できない場合に使用してください。
次のような場合に使用: Spring Boot(ウェブアプリケーション構築フレームワーク)のAPI接点をJWT(署名付きトークン)ベアラートークン検証、スコープ(アクセス権限の範囲)に基づいた認可、またはDPoP(リクエストの真正性確認技術)バインディングで保護する場合。REST API(データやサービスを提供する標準的なインターフェース)がアクセストーク…
次のような場合に使用: iOS、macOS、tvOS、watchOS、visionOS アプリに Auth0 ログイン機能、ログアウト機能、または生体認証(指紋認証や顔認証など)で保護された認証情報の保管機能を追加する場合。 Auth0.swift ライブラリと連携します。ユーザーが「iOS アプリにログイン機能を追加したい」または「Swift アプリにロ…
iOS または macOS アプリの Auth0.swift SDK をバージョン 2 からバージョン 3 へアップグレードする場合に使用します。 現在のバージョンを検出し、新しい SDK のソースコードを取得して API の関数シグネチャ(関数の呼び出し形式)を確認した上で、実際に使われているコード内で本当に影響が出る破壊的変更(後方互換性を失う変更)の…
次のような場合に使用: Vue 3のシングルページアプリケーション(複数の遷移画面を持つアプリ)に Auth0(多機能な認証サービス)によるログイン・ログアウト機能、保護されたページ、またはユーザーセッション(利用中の一時的な状態管理)を追加する場合。 @auth0/auth0-vue(Auth0公式のVue用ツール)と連携します。ユーザーが「Vueアプリ…
次のような場合に使用: Windows Forms(Windowsデスクトップアプリケーション向けのUI フレームワーク)アプリにログイン、ログアウト、またはトークン管理(認証情報の有効性を確認するための仕組み)を追加する場合。Auth0.OidcClient.WinForms(Auth0の認証ライブラリ)と連携します。ユーザーが「WinFormsアプリに…
次のような場合に使用: WPF(Windows デスクトップアプリケーション)にログイン機能やログアウト機能、トークン(認証情報)の管理を追加する場合。 Auth0.OidcClient.WPF(Auth0 の認証連携ライブラリ)を統合します。ユーザーが「WPF アプリにログイン機能を追加してほしい」「Windows デスクトップアプリに Auth0 を組…
次のような場合に使用: Express または Node.js の API エンドポイント(提供する機能の接続地点)を JWT ベアラートークン(暗号化されたアクセス認可情報)の検証、スコープベースのアクセス制御(権限の範囲に基づいた利用制限)、または DPoP バインディング(追加のセキュリティ検証方法)で保護する場合。 express-oauth2-j…
次のような場合に使用: Go言語で作られたHTTP API(ウェブサービスの接点)のエンドポイント(データの取得・送信を行う入口)を、JWT(デジタル認証書)のBearer トークン検証またはスコープチェック(アクセス権限の確認)によって保護する場合。 go-jwt-middleware/v3(Go言語向けのJWT認証ツール)と連携します。ユーザーが「Go…
原文・著作権は Anthropic および各プラグイン作者に帰属します。日本語訳は Claude API による自動翻訳です。