- ソース(認可サーバー)でのユーザープロファイルは正しいですか?
-
HARファイルを生成して確認し、
id_token
を探します。HARファイルを(Auth0を含む)誰かと共有するときは、必ず事前に以下を含むすべての機密データを削除または難読化してください。- ユーザーの機密情報
- 個人を特定できる情報(PII)
- アプリケーションの機密情報
-
JWT.ioで
id_token
をデコードし、正しい情報が含まれているかどうか確認ます。 - カスタムデータベーススクリプトやルールのロジックを確認します。
-
Auth0内で
/tokeninfo
エンドポイントを呼び出し、カスタムドメインが構成されているか確認します。構成されている場合は、代わりに/userinfo
エンドポイントを使用します。 -
/userinfo
エンドポイントを正しく呼び出したか確認します。アクセストークンを渡す必要があります。テナントでカスタムドメインが有効になっている場合でも、このエンドポイントはデフォルトのAuth0ドメインで呼び出す必要があります。 - 正しいスコープを指定してアクセストークンを取得したか確認します。
問題の解決に役立つログイベントについては、Monitoring(モニタリング)ページを参照してください。