> ## Documentation Index
> Fetch the complete documentation index at: https://docs-dev-docs-5625.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# 生産準備チェック：ベストプラクティス

> アプリケーションがAuth0のベストプラクティスに準拠していることを確認するためのチェック

以下のチェックは自動化できないため、生産導入前に手動でチェックすることをお勧めします。

| 確認事項 | 説明 |
| - | - |
| [構成パラメーター](/docs/ja-jp/connections/database/mysql#4-add-configuration-parameters)の外部化 | ルールやフック、カスタムデータベース接続の開発では、資格情報、接続文字列、APIキーなどの[構成パラメーターはコードに埋め込むのではなく、すべて外部化](https://manage.auth0.com/#/connections/database)します。 |
| シングルサインオン（SSO）のタイムアウト値の見直し | デフォルトの[SSOクッキーのタイムアウト値](https://manage.auth0.com/#/account/advanced)を見直して、Auth0の要件に合致していることを確認します。 |
| テナントと管理者 | すべてのテナントと管理者を見直して、正しいことを確認します。使用されなくなったテナントは廃止します。テナント管理者が必要なユーザーのみに限定されていることを確認します。 |
| アプリのコードにあるクライアントIDの照合 | アプリケーションのコードにあるクライアントIDがAuth0アプリケーションの構成と合致していることを確認します。 |
| Auth0のパブリックIPをAllowlistに追加 | ルールやフック、カスタムデータベースを使って内部サービスやファイアウォール内部のサービスに接続する場合は、Auth0のIPをAllowlistに追加します。IPアドレスのリストは、これらのいずれかを構成する際にツールチップで取得することができます。 |
| 攻撃防御の見直し | [Auth0の防御機能と構成を見直す](https://auth0.com/docs/ja-jp/secure/attack-protection)ことをお勧めします。 |

## もっと詳しく

* [生産準備チェック：重大な修正](/docs/ja-jp/deploy-monitor/pre-deployment-checks/production-check-required-fixes)
* [生産準備チェック：重大ではない修正](/docs/ja-jp/deploy-monitor/pre-deployment-checks/production-check-recommended-fixes)
* [本番環境のManagement APIアクセストークンの取得](/docs/ja-jp/secure/tokens/access-tokens/management-api-access-tokens/get-management-api-access-tokens-for-production)
