メインコンテンツへスキップ
Authlete Documentation home page
3.x
日本語
検索...
⌘K
Get Started
Get Started
検索...
Navigation
トークンイントロスペクションと検証
期限切れのアクセストークンに関するイントロスペクションの挙動
はじめに
API リファレンス
ガイド
コアコンセプト
デプロイと運用
リリースノート
認可リクエスト
Authorization Endpoint における ticket パラメーターの特性
Resource Indicator
リクエストオブジェクトの利用
There is no entity having the ticket specified... というエラーに関して
トークン発行とフォーマット
アクセストークン
リフレッシュトークン
IDトークン
トークンライフサイクルとポリシー
ユーザーがクライアントに付与した認可の取得・変更・取り消し
発行済トークン情報の更新
トークンの有効期間の計算ロジック
トークンの有効期間のスコープ単位での制御
トークンの有効期間のクライアント単位での制御
変更した「トークンの有効期間」が適用されるタイミング
使用されていないトークンに関する Authlete の削除ポリシー
トークン無効化ポリシー
トークンイントロスペクションと検証
期限切れのアクセストークンに関するイントロスペクションの挙動
アクセストークンがカバーするスコープの確認
2 種類のイントロスペクション API の使い分け
JWT Response for OAuth Token Introspection
アイデンティティエンドポイント
Userinfo API のレスポンスに任意のクレームを追加する
Userinfo API におけるアクセストークン検証
検証可能なクレデンシャル
Authlete Verifiable Credentials Setup and Configuration
スコープと同意
スコープ属性
エンドユーザーに認可するスコープを選択させる方法
「パラメーター化されたスコープ」の利用
カスタムスコープの言語別説明文の登録
クライアント認証
client_secret_jwt によるクライアント認証
private_key_jwt によるクライアント認証
tls_client_auth によるクライアント認証
クライアント認証における制約の厳密化
client_secret_jwt によるクライアント認証
private_key_jwt によるクライアント認証
クライアント管理
クライアント属性
クライアント ID の「別名」の利用
ユーザーが認可したクライアントの管理に関する Authlete のポリシー
クライアント削除時の発行済みトークンの取り扱いについて
エラー処理とデバッグ
Flags Supported in Authlete
fail API を用いたエラーレスポンスの生成
Authlete の result code について
responseContent におけるエラー詳細出力の抑制
responseContent におけるエラー詳細出力の抑制(2.x)
セキュリティ
ユーザー属性情報の提供方式と、各方式における Authlete の処理方法
Audit Logs
Authlete サービスの JWK セット設定
OAuth / OIDC クライアントの JWK セット設定
Authlete サービスの JWK セット設定
OAuth / OIDC クライアントの JWK セット設定
トークンイントロスペクションと検証
期限切れのアクセストークンに関するイントロスペクションの挙動
ページをコピー
期限切れのアクセストークンに関するイントロスペクションの挙動について解説。
ページをコピー
期限切れのアクセストークンを引数として
/api/auth/introspection
API が呼び出されると、Authlete は、内部的には次の 2 つのいずれかの処理を行います。
1 回目の呼び出し: 当該アクセストークンが「期限切れ」であると判断します。この時点で当該アクセストークンの削除処理を実行します。
2 回目以降の呼び出し: 当該アクセストークンは「存在しない」と判断します。1 回目の呼び出しによって削除済みであるためです。
どちらの場合にも、
/api/auth/introspection
API のレスポンスに含まれる “action” は “UNAUTHORIZED” となります。
See also:
JavaDoc for Class IntrospectionResponse
このページは役に立ちましたか?
はい
いいえ
トークン無効化ポリシー
アクセストークンがカバーするスコープの確認
⌘I