Skip to main content
Pour configurer la durée de vie d’une session, vous pouvez utiliser l’Auth0 Dashboard, la Management API ou une Action Post Login.

Auth0 Dashboard

Pour configurer la durée de vie de la session dans Auth0 Dashboard :
  1. Accédez à Dashboard > Tenant Settings et sélectionnez la vue Advanced.
  2. Sous Session Expiration, vous pouvez configurer les éléments suivants :
Dashboard > Tenant > Settings > Advanced > Session Expiration

Management API Auth0

Pour configurer la durée de vie de la session à l’aide de la Management API Auth0 :
Les appels au point de terminaison /api/v2/tenants/settings nécessitent un jeton d’accès à la Management API avec la portée update:tenant_settings.
Effectuez une requête PATCH au point de terminaison /api/v2/tenants/settings :
cURL

Actions Post Login d’Auth0

Vous pouvez configurer dynamiquement le comportement de la session à l’aide des méthodes api.session dans une Action Post Login. Cela vous permet de remplacer les paramètres de session par défaut du tenant pour chaque connexion, selon une logique propre à l’utilisateur ou au contexte. Les cas d’utilisation comprennent :
  • Raccourcir les délais d’expiration pour les connexions à risque élevé
  • Prolonger les délais d’expiration pour les utilisateurs ou organisations de confiance
  • Ajuster la persistance des cookies selon le type d’application
Les méthodes api.session offertes pour configurer la durée de vie des sessions sont :
  • api.session.setExpiresAt
  • api.session.setIdleExpiresAt
  • api.session.setCookieMode
Les méthodes api.session s’appliquent uniquement à la session en cours et doivent être appelées pendant la transaction de connexion. Ces méthodes exigent que la propriété d’événement event.session.id soit disponible.
Pour en savoir plus, consultez Sessions avec Actions.