> Discover all available pages from the documentation index: https://mastra.zisheng.pro/ja/llms.txt # 認証の概要 Mastra では認証の処理方法を選択できるため、使用しているスタックに適したアイデンティティシステムで API と [Studio](https://mastra.zisheng.pro/ja/docs/studio/overview) へのアクセスを保護できます。 基本的な共有シークレットによる JWT 認証から始め、より高度なアイデンティティ機能が必要になった時点で実績のある Provider に切り替えられます。 ## 認証で保護されるもの 認証を設定すると、次の2つが同時に保護されます。 - **Studio UI**: Studio にログイン画面(SSO、メールアドレスとパスワード、またはその両方)が表示され、ロールベースのアクセス制御によって各チームメンバーが表示・操作できる範囲が決まります。 - **API ルート**: Studio からのリクエストでも、API を直接呼び出す場合でも、組み込みルート(`/api/agents/*`、`/api/workflows/*` など)とカスタムルートのすべてで認証が必要になります。 認証は任意です。認証を設定しない場合、すべてのルートと Studio が公開されます。個々のカスタムルートでは、`requiresAuth: false` を使用して公開アクセスを有効にできます。 カスタムエンドポイントの認証を制御する方法については、[カスタム API ルート](https://mastra.zisheng.pro/ja/docs/server/custom-api-routes)を参照してください。Studio デプロイメントの保護について詳しくは、[Studio の認証ドキュメント](https://mastra.zisheng.pro/ja/docs/studio/auth)を参照してください。 > **警告:** デフォルトの認証設定では `/api/*` が保護され、`/api` と `/api/auth/*` は公開として扱われます。カスタムの `server.apiPrefix` を設定すると、このデフォルト設定には一致しなくなり、組み込みルートが保護対象のパターンから外れます。新しいプレフィックスを参照するように `server.auth.protected` と `server.auth.public` を更新してください。 > **注記:** 現在、Studio の認証は Simple Auth、JWT、WorkOS、Better Auth、Google の各 Provider でサポートされています。 ## 利用可能な Provider ### 組み込み - [Simple Auth](https://mastra.zisheng.pro/ja/docs/server/auth/simple-auth): 開発環境や API キー向けのトークンとユーザーのマッピング - [JSON Web Token (JWT)](https://mastra.zisheng.pro/ja/docs/server/auth/jwt): HMAC 署名付き JWT の検証 ### サードパーティ連携 - [Auth0](https://mastra.zisheng.pro/ja/docs/server/auth/auth0) - [Better Auth](https://mastra.zisheng.pro/ja/docs/server/auth/better-auth) - [Clerk](https://mastra.zisheng.pro/ja/docs/server/auth/clerk) - [Firebase](https://mastra.zisheng.pro/ja/docs/server/auth/firebase) - [Google](https://mastra.zisheng.pro/ja/docs/server/auth/google) - [Okta](https://mastra.zisheng.pro/ja/docs/server/auth/okta) - [Supabase](https://mastra.zisheng.pro/ja/docs/server/auth/supabase) - [WorkOS](https://mastra.zisheng.pro/ja/docs/server/auth/workos) ### 高度な機能 - [Composite Auth](https://mastra.zisheng.pro/ja/docs/server/auth/composite-auth): 複数の認証 Provider を組み合わせる - [カスタム認証 Provider](https://mastra.zisheng.pro/ja/docs/server/auth/custom-auth-provider): 独自の Provider を構築する