> ## Documentation Index
> Fetch the complete documentation index at: https://developers.authlete.com/llms.txt
> Use this file to discover all available pages before exploring further.

# OIDC Basics

> OpenID Connect アイデンティティ・プロバイダーが Authlete 2.x API を活用する際のチュートリアルです。

<Note>
  このページは **Authlete 2.x** 向けのドキュメントです。3.0 の内容は[OIDC Basics（3.0）](/ja/get-started/quickstarts/oidc-basics)をご覧ください。
</Note>

# はじめに

このドキュメントでは、OpenID Connect (OIDC) の Authorization Code Flow に対応したアイデンティティプロバイダーを構築する際の、Authlete 2.x API（api.authlete.com）の基本的な利用方法について説明します。

# 構成（2.x）

本チュートリアルでは、認可サーバー（OIDC アイデンティティプロバイダー）とリソースサーバーは実際には存在せず、クライアント（OIDC リライングパーティ）から認可リクエスト・トークンリクエスト・トークンイントロスペクションリクエストを受信したときに、どのような API リクエストを Authlete に行うかを curl で試行します。

| サービス         | FQDN               |
| ------------ | ------------------ |
| Authlete API | api.authlete.com   |
| 管理者コンソール     | so.authlete.com    |
| 開発者コンソール     | cd.authlete.com    |
| 認可サーバー（想定）   | as.example.com     |
| クライアント（想定）   | client.example.org |

# OIDC 認可コードフローの流れ（2.x）

1. **認可リクエスト** — クライアントが response\_type=code と scope=openid で認可リクエストを送信。認可サーバーは /auth/authorization API にパラメーターを送り、action=INTERACTION と ticket を取得。
2. **ユーザー認証と認可の確認** — 認可サーバーがユーザーを認証し、認証結果提供の確認を行う。
3. **認可コードの発行** — /auth/authorization/issue API に ticket と subject を送り、認可コード付きのリダイレクト URI を取得。
4. **トークンリクエスト** — クライアントが認可コードでトークンエンドポイントにリクエスト。認可サーバーは /auth/token API を呼び、アクセストークン・リフレッシュトークン・ID トークンを取得。
5. **トークンイントロスペクション** — リソースサーバーは /auth/introspection API でアクセストークンを検証。UserInfo が必要な場合は /auth/userinfo API を利用。

# 環境設定（2.x）

チュートリアル「サインアップから Authlete サービス作成までの手順」に従い、新規 Authlete サービスの作成とクライアント登録を行います。クライアントタイプ CONFIDENTIAL、リダイレクト URI の登録、クライアント認証方式 CLIENT\_SECRET\_BASIC などを設定します。

# 詳細な手順

Authlete 2.x 向けの OIDC 認可コードフロー全体（curl 例・レスポンス例・ID トークンの扱いを含む）は、[Authlete ウェブサイトの OIDC Basics チュートリアル（2.x）](https://www.authlete.com/ja/developers/tutorial/v2/oidc/) に記載されています。あわせてご参照ください。
