Skip to main content
このページは Authlete 2.x 向けのドキュメントです。3.0 の内容は Using Demo Authorization Server(3.0) をご覧ください。

サインアップから Authlete サービス作成までの手順(2.x)

はじめに

このドキュメントでは、Authlete に初めてサインアップし、新規 2.x サービスの作成と、そのサービスへの OAuth/OIDC クライアント登録を行い、Authlete の /api/auth/authorization エンドポイントを呼び出して設定を確認するまでの手順について説明します。

手順の流れ

本チュートリアルでは以下の順序で設定を進めます。
  1. Authlete にサインアップ
  2. API サービスインスタンスを作成
  3. クライアントアプリ開発者コンソールにログイン
  4. OAuth/OIDC クライアントを登録
  5. API に接続
手順の流れ

1. Authlete にサインアップ

Authlete を認可サーバーのバックエンドとして用いる場合には、まず Authlete の「サービスオーナー」のアカウントを取得する必要があります。
  1. Authlete サービスオーナーのサインアップページ https://so.authlete.com/accounts/signup を開きます。
  2. フォームを入力し、「ログイン ID」と「パスワード」を忘れないように保管します。
  3. 登録後、同じ資格情報を用いて https://so.authlete.com/accounts/login からサービス管理者コンソールにログインします。
サービス管理者コンソールへのログイン ログインに成功すると、Authlete のサービス管理者コンソールが利用できるようになります。 サービス管理者コンソール なおログアウトする場合には、ページ右上の「ログアウト」をクリックします。

2. API サービスインスタンスを作成

次に、最初の Authlete API サービスを準備します。
  1. サービス管理者コンソール https://so.authlete.com/accounts/login にログインします。
  2. 「サービス作成」をクリックします。
  3. 任意の「サービス名」を入力し、「作成」をクリックします。
  4. 確認のダイアログで「OK」をクリックします。
サービス作成 サービス作成フォーム 新規サービスの作成が完了しました。以下の値が自動生成されます。 サービス詳細(キー)
  • 自動生成された「API キー」と「API シークレット」は、次のように用いられます。
    • クライアントアプリ開発者コンソールの「ログイン ID」と「パスワード」として。
    • 認可サーバーが Authlete API を呼び出す際のクレデンシャルとして。
  • 「クライアントアプリ開発者コンソール」の URL は次の手順で使用します。

3. クライアントアプリ開発者コンソールにログイン

次に、この新規サービスに新規クライアントの設定を追加します。
  1. サービスのクライアントアプリ開発者コンソール URL(例: https://cd.authlete.com/10723797812772)にアクセスします。
  2. 以下でログインします。
    • ログイン ID: API キー(例: 10723797812772
    • パスワード: API シークレット(例: ekYoYTI84qZcpe6bXGzDwduQ1fGBYxJT8K8Tnwd7poc
開発者コンソールへのログイン

4. OAuth/OIDC クライアントを登録

クライアントアプリ開発者コンソールにログイン後、以下を行います。
  1. 「アプリ作成」をクリックします。 開発者コンソールのホーム
本チュートリアルでは、以下のような OAuth/OIDC クライアントを登録します。
  1. 「基本情報」タブで、以下を入力します。
    • クライアント名: 任意の分かりやすい名前
    • クライアントタイプ: CONFIDENTIAL
基本情報タブ
  1. 「認可」タブに切り替え、以下を設定します。
認可タブ
  1. 「作成」をクリックし、確認のダイアログで「OK」をクリックします。
これにより、クライアント情報の登録が完了しました。自動生成された値の例は以下の通りです。 クライアント概要 (1) クライアント概要 (2) 自動生成された「クライアント ID」と「クライアントシークレット」は、クライアントが認可サーバーにリクエストを行う際の client_idclient_secret の値として用いられます。

5. API に接続

最後に、構成した環境が正しく動作するかどうか、認可サーバーの立場で Authlete の /api/auth/authorization API を呼び出して確認します。 /auth/authorization API 呼出

Linux/Mac の例

以下の curl コマンドを実行します(API Key, API Secret, Client ID はご自身の値に置き換えてください)。

Windows (PowerShell) の例

Windows 10 では curl.exe を用い、" をエスケープし、行の区切りにバッククォートを用います。
リクエストが適切な場合、Authlete から以下のようなレスポンス(見やすさのため改行し一部省略)が返却されます。

まとめと次のステップ

本チュートリアルでは、次のことを行いました。
  • Authlete 2.x のサービスオーナーアカウントを作成した。
  • API サービスインスタンスを作成した。
  • 開発者コンソールにログインし、OAuth/OIDC クライアントを登録した。
  • /api/auth/authorization API を呼び出して接続を確認した。
続いて、以下をご参照ください。