xID Lite API Doc
ガイド
API仕様
よくある質問
リリースノート
ガイド
API仕様
よくある質問
リリースノート
APIの利用を開始する
ページをコピー
xID Lite for Developersへようこそ
APIの利用を開始する
クライアント統合要件: Private Key JWT
認可クライアントを取得する
検証環境を利用する
アクセストークンを取得する
APIの利用を開始する
ページをコピー
クライアント統合要件: Private Key JWT
概要
#
クライアント認証方式として
プライベートキーJWT (Private Key JWT)
(
private_key_jwt
) を用いた
OAuth 2.0 クライアントクレデンシャルフロー
を使用します。
これは以下のことを意味します:
バックエンドは、クライアントシークレットではなく、
署名されたJWTアサーション
による認証を行うことで、短期間有効なアクセストークンを取得します。
取得したアクセストークンは、すべてのAPI呼び出しにおいて
Bearer
トークンとして使用されます。
プライベートキー(秘密鍵)が
インフラストラクチャの外部に出ることは決してありません
— xIDが必要とするのはパブリックキー(公開鍵)のみです。
非対称キーペアの生成