> ## Documentation Index
> Fetch the complete documentation index at: https://developers.authlete.com/llms.txt
> Use this file to discover all available pages before exploring further.

# JARM の有効化

> JARMの有効化手順について説明します。

## はじめに

[JARM (JWT Secured Authorization Response Mode for OAuth 2.0)](https://bitbucket.org/openid/fapi/src/master/Financial_API_JWT_Secured_Authorization_Response_Mode.md)
は、 JWT にエンコードされた認可リクエストの仕様です。レスポンスに対する署名・暗号化、送信元となる認可サーバーの認証、レスポンスの受け手の限定などが可能となり、認可レスポンスのセキュリティの向上に役立ちます。

本記事では JARM の有効化手順を説明します。

## Authlete サービスへの JWK セットの登録

本稿では、Authlete サービスに JWK セットが登録されていることを前提とします。登録手順については[関連記事](/ja/configuration-reference/key-management/jwk-set-settings-for-an-authlete-service)をご参照ください。次のスクリーンショットは、JWK セットが登録された状態の例です。<img src="https://mintcdn.com/authlete/NmFoIJ4VSX_LOgob/img/kb/ja/oauth-and-openid-connect/jarm/enabling-jarm_1.png?fit=max&auto=format&n=NmFoIJ4VSX_LOgob&q=85&s=b854e11c5d28d7d6e6511b796a0d7279" alt="enabling-jarm_1" width="546" height="759" data-path="img/kb/ja/oauth-and-openid-connect/jarm/enabling-jarm_1.png" />

*JWK セットの内容*

## クライアントへの認可レスポンスに対する署名の有効化

次に、上記サービスの「開発者コンソール」にログインすると、「アプリ一覧」として、そのサービスのクライアントのリストが表示されます。JARM 準拠の認可レスポンスを要求する可能性のあるクライアントの、「編集」ボタンをクリックします。<img src="https://mintcdn.com/authlete/NmFoIJ4VSX_LOgob/img/kb/ja/oauth-and-openid-connect/jarm/enabling-jarm_2.png?fit=max&auto=format&n=NmFoIJ4VSX_LOgob&q=85&s=869fa17d3def8521f6db1f09234e2330" alt="enabling-jarm_2" width="566" height="283" data-path="img/kb/ja/oauth-and-openid-connect/jarm/enabling-jarm_2.png" />

*アプリ一覧*

認可タブに移動すると、「認可エンドポイント」セクションの「認可レスポンスの署名アルゴリズム」があります。登録済みの鍵に適合する、適切な値を選択してください。本項の例では、サービスに唯一登録されているアルゴリズムである “ES256” を選択します。<img src="https://mintcdn.com/authlete/NmFoIJ4VSX_LOgob/img/kb/ja/oauth-and-openid-connect/jarm/enabling-jarm_3.png?fit=max&auto=format&n=NmFoIJ4VSX_LOgob&q=85&s=8abe152b47e7e2188795e3d7234cc441" alt="enabling-jarm_3" width="542" height="742" data-path="img/kb/ja/oauth-and-openid-connect/jarm/enabling-jarm_3.png" />

*認可レスポンスの署名アルゴリズム*

## 設定の確認

以上により、Authlete サービスに対する基本的な JARM の設定が完了し、\*\*response\_mode=jwt \*\*のような JARM のパラメーターを含む認可リクエストに対応できるようになりました。Authlete サービスはリクエストパラメーターに従い、たとえば次のような認可レスポンスを返却することになります。

```
https://client.example.org/cb/example.com
 ?response=eyJraWQiOiIxIiwiYWxnIjoiRVMyNTYifQ.
  eyJhdWQiOiIxNzU2NjE2MDYwMzc2NiIsImNvZGUiOiJF
  V2RYbkE0TEZYRFNGTGVnTmlMTVRoUHlITjhwTUlaelVN
  Tmo5N28wbnBJIiwiaXNzIjoiaHR0cHM6Ly9hcy5leGFt
  cGxlLmNvbSIsImV4cCI6MTU5MTA4MDk0OH0.
  dGi84kTrwX-5bX3S0Mca7_2f7GhEnGt6Dj01b60s67GP
  VJkwzuEr9y8C2KLgEpkS35zZO41mmRNkpRo8NUlkvw
```
