> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Gérez les sessions utilisateur avec l’Auth0 Management API pour répertorier les sessions actives, révoquer des sessions individuelles ou mettre fin à toutes les sessions.

# Gérer les sessions utilisateur avec l’Auth0 Management API

Auth0 utilise des [sessions](/docs/fr-ca/manage-users/sessions) pour maintenir l’état d’authentification d’un utilisateur d’une requête à l’autre.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Les points de terminaison de gestion des sessions de l’Auth0 Management API sont accessibles aux clients ayant un forfait Enterprise. Pour en savoir plus, consultez [Pricing](https://auth0.com/pricing).
</Callout>

<div id="management-api-endpoints">
  ## Points de terminaison de la Management API
</div>

La [Management API](https://auth0.com/docs/api/management/v2) fournit un accès hors bande aux mécanismes internes des sessions utilisateur dans la [Auth0 Session Layer](/docs/fr-ca/manage-users/sessions/session-layers), ainsi que des méthodes de suppression permettant d’en forcer la terminaison.

<div id="session-resource">
  ### Ressource de session
</div>

Vous pouvez consulter ou supprimer une session précise à l’aide des points de terminaison suivants :

| Nom                                  | URL                                   | scope(s) requis   |
| ------------------------------------ | ------------------------------------- | ----------------- |
| Inspecter une session précise par ID | `GET /api/v2/sessions/{sessionId}`    | `read:sessions`   |
| Supprimer une session précise par ID | `DELETE /api/v2/sessions/{sessionId}` | `delete:sessions` |

<div id="user-resource">
  ### Ressource utilisateur
</div>

Vous pouvez répertorier ou supprimer toutes les sessions d’un utilisateur donné à l’aide des points de terminaison suivants :

| Nom                                                   | URL                                      | scope(s) requis   |
| ----------------------------------------------------- | ---------------------------------------- | ----------------- |
| Répertorier les détails des sessions d’un utilisateur | `GET /api/v2/users/{userId}/sessions`    | `read:sessions`   |
| Supprimer toutes les sessions de l’utilisateur        | `DELETE /api/v2/users/{userId}/sessions` | `delete:sessions` |

<div id="session-properties">
  ## Propriétés de la session
</div>

Les endpoints de session renvoient des renseignements pertinents sur la session et son historique.

| Champ                                 | Description                                                                                                                                                                                                                                                                     |
| ------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| ID de session                         | L’ID de session est un identifiant persistant de la session dans le tenant Auth0.<br /><br />Notez que l’ID de session correspond à la claim `sid` déjà présente dans les ID Tokens et les Logout Tokens, et qu’il peut servir à établir des correspondances entre ces entités. |
| Dates et heures pertinentes           | Renseignements sur la création de la session, l’heure d’authentification et l’expiration.                                                                                                                                                                                       |
| Renseignements sur l’appareil         | La propriété `device` fournit des détails liés au user agent (par exemple, le navigateur) utilisé lors des interactions avec cette session Auth0.                                                                                                                               |
| Renseignements sur l’authentification | Contient un résumé des méthodes utilisées pour l’authentification dans cette session.                                                                                                                                                                                           |

Pour en savoir plus sur ces champs, consultez la [documentation de la Management API](https://auth0.com/docs/api/management/v2).

<div id="oidc-back-channel-logout-initiators">
  ## OIDC Back-Channel Logout Initiators
</div>

Les événements de suppression de session sont associés à [déconnexion OIDC par canal arrière](/docs/fr-ca/authenticate/login/logout/back-channel-logout) au moyen de l’initiateur `session-deleted`. Pour en savoir plus, consultez [déconnexion OIDC par canal arrière Initiators](/docs/fr-ca/authenticate/login/logout/back-channel-logout/oidc-back-channel-logout-initiators).

<div id="sessions-and-refresh-tokens">
  ## Sessions et jetons d’actualisation
</div>

Les sessions et les <Tooltip tip="Jeton d’actualisation : jeton utilisé pour obtenir un jeton d’accès renouvelé sans obliger les utilisateurs à se connecter de nouveau." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=refresh+tokens">jetons d’actualisation</Tooltip> fonctionnent de concert pour simplifier l’authentification des utilisateurs tout en optimisant la sécurité. Pour en savoir plus, consultez [les pratiques exemplaires de gestion des sessions d’application sur le blogue Auth0](https://auth0.com/blog/application-session-management-best-practices).

Les jetons d’actualisation peuvent rester actifs après l’expiration ou la suppression d’une session, ou après que l’utilisateur se soit déconnecté. Vous pouvez utiliser la <Tooltip tip="Management API : un produit qui permet aux clients d’effectuer des tâches administratives." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Management+API">Management API</Tooltip> pour [gérer les jetons d’actualisation](/docs/fr-ca/secure/tokens/manage-refresh-tokens-with-auth0-management-api) de manière indépendante ou conjointement avec les sessions.

<div id="limitations">
  ## Limites
</div>

Les opérations Delete session s’exécutent de façon asynchrone et présentent une cohérence éventuelle.

<div id="learn-more">
  ## En savoir plus
</div>

* [Déconnecter les utilisateurs d’Auth0 avec l’endpoint OIDC](/docs/fr-ca/authenticate/login/logout/log-users-out-of-auth0)
* [Déconnexion OIDC par canal arrière](/docs/fr-ca/authenticate/login/logout/back-channel-logout)
* [Déclencheurs de la déconnexion OIDC par canal arrière](/docs/fr-ca/authenticate/login/logout/back-channel-logout/oidc-back-channel-logout-initiators)
* [Configurer la déconnexion OIDC par canal arrière](/docs/fr-ca/authenticate/login/logout/back-channel-logout/configure-back-channel-logout)
