> ## Documentation Index
> Fetch the complete documentation index at: https://developers.authlete.com/llms.txt
> Use this file to discover all available pages before exploring further.

# トークン管理

> プロトコルフロー外で発行済みのアクセストークン・リフレッシュトークンを操作する Management API。トークンの一覧取得、作成、更新、失効を説明します。

Core API が OAuth/OIDC のプロトコルフローの中でトークンを発行・検証するのに対し、**Management API** はフローの外から発行済みトークンを直接操作するための API です。管理画面の構築、デバイス盗難時のトークン失効、既存の認可サーバーからのトークン移行などが典型的なユースケースです。

## トークン操作 API

| API                                                                        | 用途                                                       |
| -------------------------------------------------------------------------- | -------------------------------------------------------- |
| [/auth/token/get/list](/api-reference/token-operations/list-issued-tokens) | 発行済みトークンを一覧します。クライアントやエンドユーザー（subject）で絞り込めます。           |
| [/auth/token/create](/api-reference/token-operations/create-access-token)  | 認可フローを経ずにアクセストークンを作成します。移行やテストに便利です。                     |
| [/auth/token/update](/api-reference/token-operations/update-access-token)  | 発行済みトークンの有効期限やスコープなどのプロパティを更新します。                        |
| [/auth/token/revoke](/api-reference/token-operations/revoke-access-token)  | トークンを失効させます。トークン識別子の指定のほか、クライアント単位・エンドユーザー単位での一括失効も可能です。 |
| [/auth/token/delete](/api-reference/token-operations/delete-access-token)  | トークンのエントリー自体をデータベースから削除します。                              |

<Note>
  *クライアントアプリケーション*が起点となるトークン失効（RFC 7009）はプロトコルフローの一部であり、Core API の [/auth/revocation](/api-reference/revocation-endpoint/process-revocation-request) が処理します。上記のトークン操作 API は、サーバーや管理ツールが行う*管理上の*操作のためのものです。
</Note>

## クライアント・サービスのライフサイクルとの関係

トークンのライフサイクルは、トークンを発行した主体と結びついています。

* クライアントを削除すると、発行済みトークンに影響します。[クライアント削除時のトークン管理ポリシー](/ja/configuration-reference/client-management/token-management-policy-when-deleting-clients)を参照してください。
* Authlete はエンドユーザーがどのクライアントを認可したかを記録しており、ユーザー単位で管理できます。[ユーザーが認可したクライアントの管理に関する Authlete のポリシー](/ja/configuration-reference/client-management/authletes-policy-on-managing-clients-which-have-been-authorized-by-user)を参照してください。

## 次のステップ

* [クライアント管理](/ja/get-started/concepts/client-management) — トークンの発行先であるクライアントの管理
* [サービス管理](/ja/get-started/concepts/service-management) — トークン有効期限のデフォルトなどサービスレベルの設定
