> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Décrit les sessions non persistantes offertes par Auth0.

# Sessions non persistantes

Avec les sessions persistantes, les utilisateurs peuvent fermer leur navigateur puis retrouver leur session lorsqu’ils le rouvrent sur le même appareil. Pour améliorer l’expérience utilisateur et offrir un accès plus sécurisé, les sessions non persistantes invalident un <Tooltip tip="Cookie de session : élément qui, lorsqu’il est présent, permet de considérer l’utilisateur comme authentifié." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=session+cookie">cookie de session</Tooltip> à la fermeture du navigateur.

<Warning>
  L’authentification Biometrics comme premier facteur ne fonctionne pas avec les sessions non persistantes.
</Warning>

<div id="browser-limitations">
  ## Limitations du navigateur
</div>

Dans certains cas, les sessions non persistantes **ne peuvent pas** être imposées par les paramètres du tenant. En voici quelques exemples :

* L’utilisateur a activé un paramètre de restauration de session dans son navigateur; la restauration de la session rétablit aussi le cookie de session.
* L’utilisateur ferme un onglet, mais pas la fenêtre du navigateur; le cookie de session n’est supprimé qu’à la fin de la session, selon l’expiration d’inactivité ou l’expiration absolue.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Dans ces cas, les sessions non persistantes n’apportent **aucune** sécurité supplémentaire à la session.
</Callout>

<div id="sessions">
  ## Sessions
</div>

Les sessions se composent d’un cookie dans le navigateur et d’un enregistrement de session sur le serveur. Dans les sessions non persistantes, les cookies ne sont pas enregistrés, et un délai d’expiration du tenant est défini, de sorte que les utilisateurs n’aient pas à se déconnecter manuellement sur un appareil.

La durée de vie de la session détermine combien de temps le système conserve la session de connexion et se configure par tenant. L’expiration absolue d’une session est définie au moment de sa création. Vous pouvez activer les paramètres de session non persistante pour les sessions utilisateur, ou permettre à la session de se poursuivre même après la fermeture du navigateur. Vous pouvez ajuster l’expiration absolue et les paramètres de session non persistante dans le Dashboard ou dans la <Tooltip tip="Management API : Un produit permettant aux clients d’effectuer des tâches administratives." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Management+API">Management API</Tooltip>. Pour en savoir plus, consultez [Configurer les paramètres de durée de vie de la session](/docs/fr-ca/manage-users/sessions/configure-session-lifetime-settings).

<div id="cookies">
  ## Cookies
</div>

La plateforme Auth0 utilise trois types de cookies : session, <Tooltip tip="Authentification multifacteur (MFA) : processus d’authentification de l’utilisateur qui utilise un facteur en plus du nom d’utilisateur et du mot de passe, comme un code par SMS." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Multi-Factor+Authentication">Authentification multifacteur</Tooltip>, et device. Ils passent tous en mode non persistant une fois votre tenant Auth0 configuré. Le délai d’expiration du tenant déclenche l’expiration de la session.

Lorsque les sessions non persistantes sont activées, les cookies suivants seront émis sous forme de cookies de session lors de l’interaction avec le <Tooltip tip="Serveur d’autorisation : serveur centralisé qui aide à définir les limites de l’accès d’un utilisateur. Par exemple, votre serveur d’autorisation peut contrôler les données, les tâches et les fonctionnalités offertes à un utilisateur." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=authorization+server">serveur d’autorisation</Tooltip> :

* `auth0` / `auth0_compat`
* `auth0-mf` / `auth0-mf_compat`
* `did` / `did_compat`

Pour en savoir plus sur les cookies, consultez [les cookies de l’Authentication API](/docs/fr-ca/manage-users/cookies/authentication-api-cookies).

<div id="tenant-configuration">
  ## Configuration du tenant
</div>

Vous pouvez configurer votre tenant pour gérer les sessions de l’une des deux façons suivantes :

* **Persistant** : les cookies de session restent enregistrés lorsque le navigateur est fermé.
* **Non persistant** : les cookies de session ne restent pas enregistrés. Le navigateur conserve les cookies de session jusqu’à la fin de la session de navigation. Pour en savoir plus, consultez [HTTP State Management Mechanism on IETF Datatracker](https://datatracker.ietf.org/doc/rfc2109/).

Pour configurer ces paramètres dans le Dashboard :

1. Accédez à [Dashboard > Tenant Settings](https://manage.auth0.com/#/tenant), puis sélectionnez la vue **Advanced**.
2. Faites défiler jusqu’à la section **Session Expiration**, repérez **Idle Session Lifetime** et **Maximum Session Lifetime**, entrez les valeurs souhaitées, puis sélectionnez **Save.**

   | Paramètres               | Description                                                                                                                                                                                                                                                                                                            |
   | ------------------------ | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
   | Idle Session Lifetime    | Durée (en minutes) après laquelle la session d’un utilisateur expire s’il n’a pas interagi avec le serveur d’autorisation. Cette valeur sera remplacée par les limites du système si elle dépasse 4 320 minutes (3 jours) pour Essential ou Professional, ou 144 000 minutes (100 jours) pour les forfaits Enterprise. |
   | Maximum Session Lifetime | Durée (en minutes) après laquelle un utilisateur devra se connecter de nouveau, peu importe son activité. Cette valeur sera remplacée par les limites du système si elle dépasse 43 200 minutes (30 jours) pour Developer ou Developer Pro, ou 525 600 minutes (365 jours) pour les forfaits Enterprise.               |

<div id="management-api">
  ## Management API
</div>

Vous pouvez utiliser la Management API pour activer les sessions non persistantes et définir des valeurs pour la durée de vie de la session, la durée d’inactivité de la session et les propriétés des cookies de session. Pour en savoir plus, consultez le [point de terminaison Tenant Update de la Management API](https://auth0.com/docs/api/management/v2/tenants/patch-settings).
