API Docs
v6.1.0
  • v6.1.0
  • v5.9.0
ガイドAPI仕様
よくある質問リリースノートお知らせ
ガイドAPI仕様
よくある質問リリースノートお知らせ
v6.1.0
  • v6.1.0
  • v5.9.0
SmartPOST APIドキュメント
v6.1.0
  • v6.1.0
  • v5.9.0
  1. 認証&認可API
  • APIの概要
  • システム概要
  • 認証&認可API
    • 概要
    • Authorization
      GET
    • Token
      POST
    • Userinfo
      GET
  • 本人確認API
    • 概要
    • 利用者情報の検証方法
    • Userdata
      GET
  • 電子署名API
    • 概要
    • Signing
      POST
    • SigningRedirect
      POST
    • SigningStatus
      GET
    • Certificate
      GET
  • 本人確認情報更新API
    • 概要
    • Re:Verification
      POST
    • Re:VerificationRedirect
      POST
    • Re:VerificationStatus
      GET
  • 公的個人認証API
    • 概要
    • JPKI
      POST
    • JPKIRedirect
      POST
    • JPKIStatus
      GET
  • マイナポータル向け公的個人認証API
    • 概要
    • JPKIPittari
      POST
    • JPKIPittariRedirect
      POST
  • 利用者証明用証明書シリアルAPI
    • 概要
    • Serial
    • SerialRedirect
  • 券面事項入力補助
    • 概要
    • CardInput
    • CardInputRedirect
    • CardInputStatus
  • マイナンバーAPI
    • 概要
    • MyNumber
    • MyNumberStatus
  1. 認証&認可API

概要

認証および認可APIは、以下の3つのエンドポイントで構成されています。
Authorization(利用者への認可リクエストを発行する)
Token(利用者のアクセストークンを取得する)
UserInfo(利用者情報を取得する)
AuthorizationおよびTokenエンドポイントへのリクエストを経て取得したアクセストークンをリクエストヘッダーに含めることで、xID APIのその他のエンドポイントの呼び出しが可能になります。
UserInfoで取得される利用者情報のうち sub は、特定のクライアントに対して認証および認可プロセスを実施した利用者に割り当てられるユニークな識別子です。

OIDC認可フローについて#

OpenID Connect (OIDC) の詳細な説明は、本ドキュメントでは割愛します。
OIDCはOAuth2.0をベースとした拡張プロトコルであり、多くのライブラリやパッケージが公開されています。

参考ガイド#

OpenID Connect ファウンデーション 公開資料
ライブラリ等
OIDC Debugger
JWT.IO
情報
独自のOIDCフローの実装は、セキュリティ上の脆弱性を生じさせる可能性があるため非推奨です。

PCにおける認証および認可#

PCブラウザを利用して認証および認可を実施する場合、利用者は認可画面(User Agent)とxIDアプリ画面に表示される確認コードを照合する必要があります。

シーケンス#

利用者フロー#

PIN1の入力はモバイル端末の生体認証(指紋認証・顔認証)で省略可能です。
authorization-flow.png

モバイル端末での認証&認可#

モバイル端末で認証および認可を実施する場合は、確認コードの照合手順が省略されます。

シーケンス#

利用者フロー#

PIN1の入力はモバイル端末の生体認証(指紋認証・顔認証)で省略可能です。
authorization-mobile-flow.png
更新日時 2026-06-26 06:01:50
前へ
認証&認可API
次へ
Authorization
Built with