メインコンテンツへスキップ
プロトコル・技術

Audience Claim

Audience Claim

JWTの利用先を示すClaim。トークンがどのAPIやサービス向けに発行されたかを表し、受け取る側で必ず確認すべき値。

audを検証しないと、別のサービス向けに発行された正規トークンを誤って受け入れる可能性があります。マイクロサービスや複数APIを持つ環境では、サービスごとにaudを分ける設計が重要です。

  • JWTの利用先を示す
  • API側で自分向けのaudか検証する
  • 複数サービス環境では特に重要

よくある質問

Audience Claimとは?

JWTの利用先を示すClaim。トークンがどのAPIやサービス向けに発行されたかを表し、受け取る側で必ず確認すべき値。

Audience Claimについて詳しく知るには?

audを検証しないと、別のサービス向けに発行された正規トークンを誤って受け入れる可能性があります。マイクロサービスや複数APIを持つ環境では、サービスごとにaudを分ける設計が重要です。

Audience Claimのポイントは?

JWTの利用先を示す API側で自分向けのaudか検証する 複数サービス環境では特に重要

← 用語集一覧に戻る
ESC