Skip to main content

エンドポイント

GET /userinfo ログイン時に取得した Auth0 アクセストークン を使って、このエンドポイントからユーザーのプロファイルを取得できます。このエンドポイントを利用できるのは、アクセストークン に openid がスコープとして付与されている場合のみです。レスポンスに含まれるユーザープロファイル情報は、要求したスコープによって異なります。たとえば、openid のみをスコープとして指定した場合は、openid profile email をスコープとして指定した場合より返される情報が少ないことがあります。

注記

  • auth0.js スクリプトのサンプルでは、ライブラリのバージョン 8 を使用しています。auth0.js バージョン 7 を使用している場合は、こちらのリファレンスガイドを参照してください。
  • auth0.js の parseHash メソッドを使用するには、トークンが HS256 ではなく RS256 で署名されている必要があります。
  • このエンドポイントから user_metadata やその他のカスタム情報を返すには、Action を使用して ID Token にカスタムクレームを追加します。詳しくは、User profile claims and scope を参照してください。
  • このエンドポイントは、レート制限 に関するデータを示す 3 つの HTTP レスポンスヘッダーを返します。
    • X-RateLimit-Limit: 1 分あたりに許可されるリクエスト数。
    • X-RateLimit-Remaining: 利用可能なリクエスト数。新しいリクエストがあるたびに、この数は 1 ずつ減ります。1 分経過するごとにリクエスト数が回復するため、この数はそのたびに 1 ずつ増えます。
    • X-RateLimit-Reset: レート制限 (X-RateLimit-Limit) がリセットされるまでの残り時間。値は UTC epoch seconds で表されます。
  • 標準クレームは、ユーザーに関する最新の値を返します (ただし、その値が外部 IdP から取得されたものである場合を除きます) 。
  • カスタムクレームは常に、そのクレームの最新の値を返します。

詳細はこちら

ヘッダー

string
必須
Bearer トークン。例: Bearer {yourAccessToken}
string
リクエスト用の DPoP プルーフです。これは任意で、アプリケーションで Demonstrating Proof-of-Possession を使用している場合にのみ必要です。

レスポンススキーマ

応答メッセージ