Skip to main content
Auth0 utilise des sessions pour maintenir l’état d’authentification d’un utilisateur d’une requête à l’autre.
Les points de terminaison de gestion des sessions de l’Auth0 Management API sont accessibles aux clients ayant un forfait Enterprise. Pour en savoir plus, consultez Pricing.

Points de terminaison de la Management API

La Management API fournit un accès hors bande aux mécanismes internes des sessions utilisateur dans la Auth0 Session Layer, ainsi que des méthodes de suppression permettant d’en forcer la terminaison.

Ressource de session

Vous pouvez consulter ou supprimer une session précise à l’aide des points de terminaison suivants :

Ressource utilisateur

Vous pouvez répertorier ou supprimer toutes les sessions d’un utilisateur donné à l’aide des points de terminaison suivants :

Propriétés de la session

Les endpoints de session renvoient des renseignements pertinents sur la session et son historique. Pour en savoir plus sur ces champs, consultez la documentation de la Management API.

OIDC Back-Channel Logout Initiators

Les événements de suppression de session sont associés à déconnexion OIDC par canal arrière au moyen de l’initiateur session-deleted. Pour en savoir plus, consultez déconnexion OIDC par canal arrière Initiators.

Sessions et jetons d’actualisation

Les sessions et les fonctionnent de concert pour simplifier l’authentification des utilisateurs tout en optimisant la sécurité. Pour en savoir plus, consultez les pratiques exemplaires de gestion des sessions d’application sur le blogue Auth0. Les jetons d’actualisation peuvent rester actifs après l’expiration ou la suppression d’une session, ou après que l’utilisateur se soit déconnecté. Vous pouvez utiliser la pour gérer les jetons d’actualisation de manière indépendante ou conjointement avec les sessions.

Limites

Les opérations Delete session s’exécutent de façon asynchrone et présentent une cohérence éventuelle.

En savoir plus