> ## Documentation Index
> Fetch the complete documentation index at: https://docs-dev-feat-init-gt-translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> アプリケーション向けにプッシュ型認可リクエスト（PAR）を設定する方法を学びます。

# プッシュ型認可リクエスト（PAR）を設定する

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Highly Regulated Identity 機能を利用するには、Highly Regulated Identity add-on を含む Enterprise Plan が必要です。詳しくは、[Auth0 Pricing](https://auth0.com/pricing/) を参照してください。
</Callout>

Auth0 のプッシュ型認可リクエスト (PAR) の実装は、[OAuth RFC9126: Push Authorization Request](https://www.rfc-editor.org/rfc/rfc9126.html) 仕様に基づいています。詳しくは、[プッシュ型認可リクエストを使用する認可コードフロー](/docs/ja-jp/get-started/authentication-and-authorization-flow/authorization-code-flow/authorization-code-flow-with-par) を参照してください。

デフォルトでは、テナントで PAR は有効になっていません。テナント設定の <Tooltip tip="Auth0 Dashboard: サービスを設定するための Auth0 の主要プロダクトです。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip> で有効にできます。詳しくは、[テナントで PAR を有効にする](#enable-par-for-a-tenant) をご覧ください。

テナントで PAR を有効にすると、`/oauth/par` と `/authorize` の両方のエンドポイントに認可リクエストを送信できます。ただし、<Tooltip tip="Authorization Flow: OAuth 2.0 フレームワークで規定されている認可グラント（またはワークフロー）です。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=authorization+flow">認可フロー</Tooltip> を完全に保護するには、[Management API](https://auth0.com/docs/api/management/v2) または Auth0 Dashboard の **Application Settings** で、アプリケーションに PAR を必須として設定してください。

<h2 id="enable-par-for-a-tenant">
  テナントで PAR を有効にする
</h2>

テナントで PAR を有効にするには、[Auth0 Dashboard](https://manage.auth0.com/) を使用します。

1. Auth0 Dashboard > 設定 > Advanced に移動します。

2. 下にスクロールして **設定** まで進み、**プッシュ型認可リクエスト (PAR) を許可** をオンにします。

<Frame>
  <img src="https://mintcdn.com/docs-dev-feat-init-gt-translations/pK24zKWLhA0dvqKX/docs/images/cdy7uua7fh8z/4TBr65JaWE4homyb9NgntO/53d2d91d59882f7dedb29da3a0885d1f/Screenshot_2024-07-31_at_08.16.41.png?fit=max&auto=format&n=pK24zKWLhA0dvqKX&q=85&s=9d6f218678bc05001a5ed520692208aa" alt="" width="579" height="142" data-path="docs/images/cdy7uua7fh8z/4TBr65JaWE4homyb9NgntO/53d2d91d59882f7dedb29da3a0885d1f/Screenshot_2024-07-31_at_08.16.41.png" />
</Frame>

<h2 id="require-par-for-an-application">
  アプリケーションで PAR を必須にする
</h2>

<Tabs>
  <Tab title="Auth0 Dashboard">
    <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
      アプリケーションレベルで PAR を有効にする前に、テナントレベルで **Allow プッシュ型認可リクエスト (PAR)** を有効にしておく必要があります。
    </Callout>

    1. Auth0 Dashboard > アプリケーション に移動します。
    2. アプリケーションを選択します。
    3. **Application Settings** タブを選択します。
    4. **Authorization Requests** セクションで、**Require プッシュ型認可リクエスト (PAR)** トグルを有効にします。
  </Tab>

  <Tab title="Management API">
    <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
      アプリケーションレベルで PAR を有効にする前に、テナントレベルで **Allow プッシュ型認可リクエスト (PAR)** を有効にしておく必要があります。
    </Callout>

    次のコードサンプルを使用して、Management API でアプリケーションの PAR を設定します。

    <Tabs>
      <Tab title="Auth0 CLI">
        <Callout icon="file-lines" color="#0EA5E9" iconType="regular">Auth0 CLI を使用していますか？まだセットアップしていない場合は、このコマンドを実行する前に、[CLI セッションをセットアップして認証してください](/docs/ja-jp/deploy-monitor/auth0-cli)。</Callout>

        ```bash theme={null}
        auth0 api patch "clients/CLIENT_ID" \
          --data '{
             "require_pushed_authorization_requests": true
          }'
        ```
      </Tab>

      <Tab title="cURL">
        ```bash lines theme={null}
        curl -X PATCH --location 'https://TENANT.auth0.com/api/v2/clients/CLIENT_ID' \
          --header 'Authorization: Bearer MANAGEMENT_ACCESS_TOKEN' \
          --header 'Content-Type: application/json' \
          --data-raw '{
           "require_pushed_authorization_requests": true
        }'
        ```
      </Tab>
    </Tabs>
  </Tab>
</Tabs>

<h2 id="learn-more">
  詳しく見る
</h2>

* [プッシュ型認可リクエスト (PAR) を使用した認可コードフロー](/docs/ja-jp/get-started/authentication-and-authorization-flow/authorization-code-flow/authorization-code-flow-with-par)
