Skip to main content
Authlete 2.x のドキュメントは 2.x 版をご覧ください。

はじめに

いくつかの Authlete API は、そのレスポンスに responseContent パラメーターを含みます。このパラメーターの値は、認可サーバーがクライアントに返却するレスポンスのコンテンツとして利用することが期待されています。 初期設定では、responseContent パラメーターの値にはエラーの詳細が含まれます。たとえば、parameters パラメーターに空の値(認可リクエストとしては正しくありません)を含むリクエストを /auth/authorization API に送信すると、同 API は次のようなレスポンスを生成します。
  • リクエスト
  • レスポンス(読みやすさのため改行しています)
responseContent に含まれる error_description(エラー説明)および error_uri(エラー URI)は、Authlete 独自のエラー詳細です。これらはシステム構築時やテスト環境において、クライアントアプリケーションやユーザーエージェントが問題を解決する際に有用ですが、本番環境では不要かもしれません。本番環境では、両方を抑制することを推奨します。

Authlete の設定

エラー詳細の出力を抑制するには、対象のサービスで次のように設定します。
  1. Authlete 管理コンソールにログインします。
  2. 組織名をクリックし、対象のサービスを選択します。
  3. 「サービス設定 > エンドポイント > 基本設定 > 一般」へ移動します。
  4. 「エラー詳細」セクションまでスクロールします。
  5. 「エラー詳細を含める」と「エラーURIを含める」をオフにします。
エラー詳細の設定 管理 API で設定する場合は、サービスの errorDescriptionOmittederrorUriOmittedtrue にします。コンソールのトグルは「含める」、API のプロパティは「省略する」を表すため、両者の真偽が反転している点に注意してください。 両方をオフにすると、先のリクエストに対するレスポンスは次のようになります。