Skip to main content
Core API が OAuth/OIDC のプロトコルフローの中でトークンを発行・検証するのに対し、Management API はフローの外から発行済みトークンを直接操作するための API です。管理画面の構築、デバイス盗難時のトークン失効、既存の認可サーバーからのトークン移行などが典型的なユースケースです。

トークン操作 API

クライアントアプリケーションが起点となるトークン失効(RFC 7009)はプロトコルフローの一部であり、Core API の /auth/revocation が処理します。上記のトークン操作 API は、サーバーや管理ツールが行う管理上の操作のためのものです。

クライアント・サービスのライフサイクルとの関係

トークンのライフサイクルは、トークンを発行した主体と結びついています。

次のステップ