> ## Documentation Index
> Fetch the complete documentation index at: https://developers.authlete.com/llms.txt
> Use this file to discover all available pages before exploring further.

# OAuth 2.0 Basics

> OAuth 2.0 認可サーバーが Authlete 2.x API を活用する際のチュートリアルです。

<Note>
  このページは **Authlete 2.x** 向けのドキュメントです。3.0 の内容は[OAuth 2.0 Basics（3.0）](/ja/get-started/quickstarts/oauth-2-0-basics)をご覧ください。
</Note>

# はじめに

このドキュメントでは、OAuth 2.0 の Authorization Code Grant Flow に対応した認可サーバーを構築する際の、[Authlete 2.x API](https://docs.authlete.com/)（`api.authlete.com`）の基本的な利用方法について説明します。

# 構成（2.x）

本チュートリアルでは、認可サーバーとリソースサーバーは実際には存在せず、クライアントから認可リクエスト・トークンリクエスト・トークンイントロスペクションリクエストを受信したときに、どのような API リクエストを Authlete に行うかを **curl** で試行します。

| サービス         | FQDN                 |
| ------------ | -------------------- |
| Authlete API | `api.authlete.com`   |
| 管理者コンソール     | `so.authlete.com`    |
| 開発者コンソール     | `cd.authlete.com`    |
| 認可サーバー（想定）   | `as.example.com`     |
| クライアント（想定）   | `client.example.org` |

# 認可コードグラントフローの流れ（2.x）

1. **認可リクエスト** — クライアントが `response_type=code` で認可リクエストを送信。認可サーバーは [`/auth/authorization`](/api-reference/authorization-endpoint/process-authorization-request) API にパラメーターを送り、`action=INTERACTION` と `ticket` を取得。
2. **ユーザー認証とアクセス権限付与の確認** — 認可サーバーがユーザーを認証し、クライアントへのアクセス権限付与の確認を行う。
3. **認可コードの発行** — [`/auth/authorization/issue`](/api-reference/authorization-endpoint/issue-authorization-response) API に `ticket` と `subject` を送り、認可コード付きのリダイレクト URI を取得。
4. **トークンリクエスト** — クライアントが認可コードでトークンエンドポイントにリクエスト。認可サーバーは [`/auth/token`](https://docs.authlete.com/) API を呼び、アクセストークン・リフレッシュトークンを取得。
5. **トークンイントロスペクション** — リソースサーバーは [`/auth/introspection`](https://docs.authlete.com/) API でアクセストークンを検証。

# 環境設定（2.x）

チュートリアル「[サインアップから Authlete サービス作成までの手順](https://www.authlete.com/ja/developers/tutorial/v2/signup/)」に従い、新規 Authlete サービスの作成とクライアント登録を行います。クライアントタイプ `CONFIDENTIAL`、リダイレクト URI、クライアント認証方式 `CLIENT_SECRET_BASIC` などを設定します。

# 詳細な手順

Authlete 2.x 向けの認可コードグラントフロー全体（curl 例・レスポンス例を含む）は、[Authlete ウェブサイトの OAuth 2.0 Basics チュートリアル（2.x）](https://www.authlete.com/ja/developers/tutorial/v2/oauth/) に記載されています。あわせてご参照ください。
