制限事項
この設定では、以下の制限事項にご注意ください。- 受け付けられるのは、有効な OAuth 2.0/OIDC パラメーターのみです。
- すべての IdP がアップストリームパラメーターに対応しているわけではありません。実装を進める前に、対象の IdP に確認してください。
- IdP はアップストリームパラメーターに対応していません。
静的パラメーター
静的パラメーターを使用すると、ユーザーのログイン時に標準のパラメーターセットを IdP に送信するよう接続を設定できます。 静的パラメーターを設定するには、Auth0 の の Create a connection または Update a connection エンドポイントを呼び出し、IdP に送信するパラメーターをoptions オブジェクト内の upstream_params オブジェクトに渡します。
例: WordPress
WordPress では、 の認可エンドポイントに任意のblog パラメータを指定でき、ユーザーのログイン時に指定したブログへのアクセスを自動的に要求できます。詳しくは、WordPress の OAuth 2.0 ドキュメントをお読みください。
この例に沿って進めるには、利用可能な WordPress Social connection が必要です。
接続を取得する
Management API の Get a connection エンドポイントを呼び出して、options オブジェクトの現在の値を取得します。
Auth0 CLI をお使いですか?まだの場合は、このコマンドを実行する前にCLI セッションのセットアップと認証を行ってください。
options オブジェクトは次のようになります。
接続を更新する (静的)
既存のoptions オブジェクトをコピーし、blog フィールドを属性に持つ upstream_params オブジェクトを追加します。
options オブジェクトを含めて、Management API の Update a connection エンドポイントを呼び出します。
これで、ユーザーがこの接続で認証されるたびに、WordPress の認可エンドポイントへのリクエストにクエリパラメータ blog=myblog.wordpress.com が含まれるようになります。
動的パラメータ
動的パラメータを使用すると、ユーザーのログイン時に、ユーザーごとに異なる値を持つ一連のパラメータを IdP に送信するよう接続を設定できます。 動的パラメータを設定するには、Auth0 Management API の Create a connection または Update a connection エンドポイントを呼び出し、IdP に送信するパラメータをoptions オブジェクト内の upstream_params オブジェクトとして渡したうえで、alias 属性を使ってそのパラメータのマッピング先となるフィールドを指定します。
以下は options オブジェクトのサンプルです。この後の X の例でもう一度取り上げます。
利用可能なフィールド
alias 属性で使用できるフィールドは次のとおりです。
acr_valuesaudienceclient_iddisplayid_token_hintlogin_hintmax_agepromptresourceresponse_moderesponse_typeui_locales
例: X
X では、OAuth 認可エンドポイントに任意のscreen_name パラメータを渡せます。screen_name パラメータを使うと、ログイン画面のユーザー名入力欄に、指定した値があらかじめ入力されます。詳しくは、X の API リファレンスを参照してください。
この例に沿って進めるには、利用可能な X Social connection が必要です。
接続を取得する
既存のoptions オブジェクトの値を取得するには、Management API の Get a connection エンドポイントを呼び出します。
options オブジェクトは、次のようになります。
接続を更新する (動的)
既存のoptionsオブジェクトをコピーし、screen_nameフィールドを属性として含むupstream_paramsオブジェクトを追加してから、alias属性をlogin_hintに設定します:
options オブジェクトを指定して、Management API の Update a connection エンドポイントを呼び出します。
ログインエンドポイントを呼び出す
ユーザーの Authentication API の Login endpoint を呼び出す際は、login_hint パラメーターにそのユーザーのメールアドレスを渡すことができます。
この値は、screen_name パラメータとして X の認可エンドポイントに渡されます。