メインコンテンツまでスキップ

Webhooks イベント

このガイドでは、さまざまな Logto Webhook イベントを一覧し、それぞれのイベントが発生するタイミングを説明します。

ユーザー操作 Webhook イベント

イベントタイプ説明
PostRegisterユーザーが UI インターフェースを通じて新しいアカウントを正常に作成したときに発生します。
PostSignInユーザーが UI インターフェースを通じて正常にサインインしたときに発生します。
PostResetPassword「パスワードを忘れた」フローでユーザーのパスワードが正常にリセットされたときに発生します。

データ変更 Webhook イベント

ユーザー

イベントタイプ説明
User.Created新しいユーザーアカウントが作成されました。
User.Deletedユーザーアカウントが削除されました。
User.Data.Updatedユーザープロファイルデータが更新されました(例:メール、アバター、custom.data、ソーシャル識別子など)。
User.SuspensionStatus.Updatedユーザーの停止状態が変更されました(停止または再有効化)。

ロール

イベントタイプ説明
Role.Created新しいロールが作成されました。
Role.Deletedロールが削除されました。
Role.Data.Updatedロールのデータが更新されました(例:ロール名、説明、デフォルトロール状態)。
Role.Scopes.Updatedロールに割り当てられた権限が追加または削除されました。

権限(スコープ)

イベントタイプ説明
Scope.Created新しい API 権限が作成されました。
Scope.DeletedAPI 権限が削除されました。
Scope.Data.UpdatedAPI 権限のデータが更新されました(例:権限の説明)。

組織

イベントタイプ説明
Organization.Created新しい組織が作成されました。
Organization.Deleted組織が削除されました。
Organization.Data.Updated組織のデータが更新されました(例:組織名、説明、custom.data など)。
Organization.Membership.Updatedユーザーまたはアプリケーションが組織に追加または削除されました。ペイロードには メンバーシップ差分フィールド が含まれます。

組織ロール

イベントタイプ説明
OrganizationRole.Created新しい組織ロールが作成されました。
OrganizationRole.Deleted組織ロールが削除されました。
OrganizationRole.Data.Updated組織ロールのデータが更新されました(例:組織ロール名、説明)。
OrganizationRole.Scopes.Updated組織ロールに割り当てられた権限が追加または削除されました。

組織権限(スコープ)

イベントタイプ説明
OrganizationScope.Created新しい組織権限が作成されました。
OrganizationScope.Deleted組織権限が削除されました。
OrganizationScope.Data.Updated組織権限のデータが更新されました(例:組織権限の説明)。

信頼済みデバイス

イベントタイプ説明
TrustedDevice.Created認証 (Authentication) 操作が成功した後に信頼済みデバイスレコードが作成されます。
TrustedDevice.Deletedユーザーまたは管理者が信頼済みデバイスレコードを削除します。

自然な有効期限切れは TrustedDevice.Expired Webhook を発行しません。なぜなら、有効期限切れはアプリケーションの変更ではなく、時間ベースの有効性変更だからです。TrustedDevice.Created のペイロードには expiresAt が含まれているため、利用者は有効期限を推測できます。正常な利用や信頼済みデバイスポリシーの変更ではライフサイクル Webhook は発行されません。

Management API によるイベント

API エンドポイントイベント
POST /usersUser.Created
DELETE /users/:userIdUser.Deleted
PATCH /users/:userIdUser.Data.Updated
PATCH /users/:userId/custom-dataUser.Data.Updated
PATCH /users/:userId/profileUser.Data.Updated
PATCH /users/:userId/passwordUser.Data.Updated
PATCH /users/:userId/is-suspendedUser.SuspensionStatus.Updated
POST /rolesRole.Created, (Role.Scopes.Update)
DELETE /roles/:idRole.Deleted
PATCH /roles/:idRole.Data.Updated
POST /roles/:id/scopesRole.Scopes.Updated
DELETE /roles/:id/scopes/:scopeIdRole.Scopes.Updated
POST /resources/:resourceId/scopesScope.Created
DELETE /resources/:resourceId/scopes/:scopeIdScope.Deleted
PATCH /resources/:resourceId/scopes/:scopeIdScope.Data.Updated
POST /organizationsOrganization.Created
DELETE /organizations/:idOrganization.Deleted
PATCH /organizations/:idOrganization.Data.Updated
PUT /organizations/:id/usersOrganization.Membership.Updated
POST /organizations/:id/usersOrganization.Membership.Updated
DELETE /organizations/:id/users/:userIdOrganization.Membership.Updated
PUT /organizations/:id/applicationsOrganization.Membership.Updated
POST /organizations/:id/applicationsOrganization.Membership.Updated
DELETE /organizations/:id/applications/:applicationIdOrganization.Membership.Updated
PUT /organization-invitations/:id/status (Accepted)Organization.Membership.Updated
POST /organization-rolesOrganizationRole.Created, (OrganizationRole.Scopes.Updated)
DELETE /organization-roles/:idOrganizationRole.Deleted
PATCH /organization-roles/:idOrganizationRole.Data.Updated
POST /organization-scopesOrganizationScope.Created
DELETE /organization-scopes/:idOrganizationScope.Deleted
PATCH /organization-scopes/:idOrganizationScope.Data.Updated
PUT /organization-roles/:id/scopesOrganizationRole.Scopes.Updated
POST /organization-roles/:id/scopesOrganizationRole.Scopes.Updated
DELETE /organization-roles/:id/scopes/:organizationScopeIdOrganizationRole.Scopes.Updated

Experience API によるイベント

ユーザー操作アクションイベント
ユーザーのメール/電話番号の連携User.Data.Updated
ユーザーの MFA 連携User.Data.Updated
ユーザーのソーシャル/SSO 連携User.Data.Updated
ユーザーのパスワードリセットUser.Data.Updated
ユーザー登録User.Created
ジャストインタイムプロビジョニング(メールドメイン一致またはエンタープライズ SSO コネクター)で組織に自動プロビジョニングされた場合Organization.Membership.Updated

例外 Webhook イベント

セキュリティ

イベントタイプ説明
Identifier.Lockoutユーザーアカウントが連続したアイデンティティ確認失敗によりロックされました。次のフローで発生する可能性があります:
  • パスワード認証失敗
  • コード認証失敗
  • ワンタイムトークン認証失敗
Message.RateLimitedエンドユーザーが認証コードの 送信レート制限 を超えました。エンドユーザー送信経路(Experience API および Account API)でのみ発生し、ペイロードは { action, recipient } です。
Grant.LimitExceeded正常な認可 (Authorization) により、ユーザーがアプリの 最大同時認証デバイス数 制限 (maxAllowedGrants) を超えた場合、Logto はそのアプリの最も古い認可 (Authorization) を取り消します。

よくある質問

PostRegisterUser.Created の違いは何ですか?

PostRegister は、ユーザーがサインアップフローを通じて新しいアカウントを正常に作成したときに発生します。User.Created は、Management API を通じて新しいユーザーアカウントが作成されたときに発生します。