Loading
システム管理者に対するフィッシング耐性MFA・全従業員ユーザーMFAの適用のお知らせ 続きを読む
ただいま大変多くのお問い合わせをいただいており、ご連絡までにお時間を頂戴しております続きを読む
ユーザーの識別およびアクセス権の管理
接続アプリケーションおよび OAuth の用語

接続アプリケーションおよび OAuth の用語

トークンとは何でしょうか?コンシューマーとは?コールバック URL とは何でしょう?OAuth 対応接続アプリケーションをより深く理解するために、いくつかの用語についてよく把握しておきましょう。

必要なエディション

使用可能なインターフェース: Salesforce Classic および Lightning Experience の両方
使用可能なエディション: すべてのエディション
メモ
メモ Spring '26 以降、接続アプリケーションの作成は制限されます。 Spring '26 以降、既存の接続アプリケーションを引き続き使用できます。 ただし、代わりに外部クライアントアプリケーションを使用することをお勧めします。引き続き接続アプリケーションを作成する必要がある場合は、Salesforce サポートにお問い合わせください。

詳細については、「Spring '26 で新しい接続アプリケーションを作成できなくなりました」を参照してください。

アクセストークン
ユーザーの Salesforce ログイン情報を使用する代わりに、コンシューマー (接続アプリケーション) はアクセストークンを使用してユーザーの代わりに保護されたリソースにアクセスできます。
OAuth 1.0.A では、アクセストークンとセッション ID を交換する必要があります。
OAuth 2.0 では、アクセストークンがセッション ID であるため、アクセストークンを直接使用できます。
認証コード
認証コードとは、Web サーバーフローを使用する OAuth 2.0 でのみ使用される、エンドユーザーによって付与されたアクセス権を表すトークンです。認証コードは、アクセストークンと更新トークンを取得するために使用されます。有効期限は 15 分です。
OAuth 1.0.A の場合は、RequestToken を参照してください。
認証サーバー
認証サーバーとは、リソース所有者を承認し、認証の成功時にアクセストークンを要求元コンシューマーに発行するサーバーです。
コールバック URL
コールバック URL とは、コンシューマー (接続アプリケーション) の OAuth 認証後に呼び出される URL です。場合によっては、URL は、クライアントの Web ブラウザーのリダイレクト先である実際の URL にする必要があります。それ以外では、URL は実際には使用されませんが、クライアントアプリケーションとサーバー (接続アプリケーション定義) との間で値が一致する必要があります。たとえば、https://MyCompany.Myapp のようにアプリケーションを識別する値を使用します。
コンシューマー
コンシューマーとは、Salesforce ユーザーと自身の両方をユーザーの代わりに承認するために OAuth を使用する Web サイトまたはアプリケーションです。OAuth 2.0 では client と呼ばれます。
コンシューマー鍵
コンシューマーは鍵を使用して Salesforce に自身を識別させます。OAuth 2.0 では client_id と呼ばれます。
コンシューマーの秘密
コンシューマーは秘密を使用してコンシューマー鍵の所有権を確立します。OAuth 2.0 では client_secret と呼ばれます。
OAuth エンドポイント
OAuth エンドポイントとは、Salesforce に対する OAuth 認証要求を行うために使用する URL です。
nonce
nonce とは、要求が再利用できないようにするために認証中に使用される数値で、通常は乱数です。
OAuth
Open Authentication (OAuth) とは、認証のための標準的なトークンベースのプロトコルです。
更新トークン
OAuth 2.0 のみで使用され、コンシューマーは更新トークンを使用して新しいアクセストークンを取得できます。エンドユーザーがアクセスを再度承認する必要がありません。
要求トークン
OAuth 1.0.A のみで使用され、コンシューマー (接続アプリケーション) は要求トークンを使用してエンドユーザーから認証を取得できます。トークンをアクセストークンと交換します。
OAuth 2.0 の場合は、「接続アプリケーションおよび OAuth の用語」を参照してください。
リソース所有者
リソース所有者は、保護されたリソースへのアクセス権を付与するエンティティ (通常はエンドユーザー) です。
リソースサーバー
リソースサーバーは、保護されたリソースをホストするサーバーです。Salesforce 組織は、データを保護するリソースサーバーです。
トークンの秘密
コンシューマーはこの秘密を使用して、要求トークンおよびアクセストークンの両方に指定されたトークンの所有権を確立します。
ユーザー
Salesforce ログインが可能な個人。
 
読み込み中
Salesforce Help | Article