メインコンテンツへスキップ
Box Dev Docs home page
日本語
検索...
⌘K
AIに質問
Log in
Get Started for Free
Get Started for Free
検索...
Navigation
JWT認証
JWT認証
ガイド
APIリファレンス
SDKとツール
MCP
AI
変更ログ
コミュニティ
開発者ブログ
Box SDKs
Box Platformを使用した開発
開発者向けガイドの概要
はじめに
Box AI
Box AI Studio
Box Archive
Box Doc Gen
Box Hubs
Box MCPサーバー
Box Relay
Box Sign
アプリケーション
認証
概要
ベストプラクティス
Box APIとSSO
認証方法の選択
トークン
OAuth 2.0認証
JWT認証
概要
JWTを使用した設定
SDKを使用したJWT
SDKを使用しないJWT
as-userヘッダー
ユーザーアクセストークン
クライアント資格情報許可
アプリトークン認証
承認
APIコール
CLI
Boxの埋め込み
ツール
セキュリティ
SSOとApp User
コラボレーション
コレクション
コメント
ダウンロード
イベント
ファイル
ファイルリクエスト
フォルダ
統合マッピング
リーガルホールド
メタデータ
モバイル
レプリゼンテーション
リテンションポリシー
検索
共有リンク
Box Relay
Box Sign
タスク
ごみ箱
アップロード
ユーザー
Webhooks
ウェブリンク
このページの内容
JWTを使用する場合
JWT認証
JWT認証
Cursor
Cursorに接続
Cursor
Cursorに接続
JSONウェブトークン (JWT) を使用するサーバー側の認証は、Box APIで認証するための最も一般的な方法です。JWTは、効果的にサーバー間認証を実現するよう設計された
オープンスタンダード
です。
JWTを使用するサーバー側認証は、がPlatformアプリケーションの場合のみ使用できます。この認証方法ではエンドユーザーによる操作が必要ありません。また、適切な権限が付与されていれば、この認証方法を使用して、社内の任意のユーザーの代理で操作することができます。
アプリケーションの権限を確認する方法は2つあります。
公開キーと秘密キーのペアを使用する
クライアントIDとクライアントシークレット () を使用する
これらのオプションの詳細については、の使用に関するガイドを参照してください。
Box管理コンソールでJWTアプリケーションを承認すると、が自動的に生成され、認証時に使用されるデフォルトのアクセストークンになります。これは、管理者に似たユーザーであり、JWTを利用するアプリケーションを使用する前にBox管理者による明示的な承認が必要となる理由です。
JWTを使用する場合
JWTを使用するサーバー側認証は、以下に当てはまるアプリに最適な認証方法です。
Boxアカウントを持たないユーザーを使用する
独自のIDシステムを使用する
ユーザーにBoxを使用していることを認識させたくない
アプリケーションのBoxアカウントにデータを保存し、ユーザーのBoxアカウントには保存しない
このページは役に立ちましたか?
はい
いいえ
as-userヘッダー
前へ
JWTを使用した設定
次へ
⌘I
アシスタント
AIにより生成された回答には誤りが含まれる可能性があります。