クレーム
OIDC 準拠パイプラインでは、ID トークンやアクセストークンに追加できるクレームが標準化されています。標準クレーム
OIDC 仕様では、プロファイルやメールアドレスなど、ユーザーに関する標準クレームの セットが定義されており、これらは ID トークン または/userinfo エンドポイントのレスポンスで返されることがあります。
OIDC の標準クレーム仕様について詳しくは、OpenID Specification の Section 5.1 Standard Claims を参照してください。
カスタムクレーム
OIDC 準拠パイプラインでは、引き続き ID トークンまたはアクセストークンにカスタムクレームを追加できますが、標準の OIDC クレームとの衝突を避けるため、名前空間付きの形式に準拠している必要があります。 OIDC 準拠パイプラインでカスタムクレームを追加する方法については、Create Namespaced Custom Claims を参照してください。スコープ
OIDC 準拠パイプラインでは、Auth0 のアプリケーションでスコープを使用して、次の内容を要求するよう設定できます。profileやemailなどの標準 OIDC クレームを ID トークンに含めること (ユーザーがこの情報をアプリケーションに提供することに同意している場合) 。- アクセス先の API でサポートされている権限をアクセストークンに含めること。たとえば、カスタム API の と必要なスコープを定義できます。これにより、API 内のさまざまな操作に対するアクセスを分けて制御できるようになります。