メインコンテンツへスキップ
プロトコル・技術

Client Credentials Flow

Client Credentials Flow

利用者ではなくアプリケーション自身の権限でAPIへアクセスするOAuthフロー。バッチ処理やサーバー間連携で使われる。

人の同意やログインを伴わないため、発行したクライアントシークレットや証明書の管理が重要です。権限は最小限にし、利用元、ローテーション、監査ログ、不要になったクライアントの削除を確認します。

  • アプリ自身の権限でAPIへアクセスする
  • サーバー間連携や自動処理で使う
  • シークレット管理と最小権限が重要

よくある質問

Client Credentials Flowとは?

利用者ではなくアプリケーション自身の権限でAPIへアクセスするOAuthフロー。バッチ処理やサーバー間連携で使われる。

Client Credentials Flowについて詳しく知るには?

人の同意やログインを伴わないため、発行したクライアントシークレットや証明書の管理が重要です。権限は最小限にし、利用元、ローテーション、監査ログ、不要になったクライアントの削除を確認します。

Client Credentials Flowのポイントは?

アプリ自身の権限でAPIへアクセスする サーバー間連携や自動処理で使う シークレット管理と最小権限が重要

← 用語集一覧に戻る
ESC