> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez le cycle de vie de la session.

# Cycle de vie de la session

Le cycle de vie d’une session Auth0 commence lorsqu’un utilisateur se connecte, demeure actif tant que l’utilisateur interagit, puis se termine lorsque la session expire ou qu’elle est explicitement fermée.

Auth0 considère qu’une session est active lorsqu’un utilisateur interagit avec le serveur d’autorisation.

Par exemple :

* Appels au point de terminaison [/authorize](/docs/fr-ca/api/authentication/authorization-code-flow/authorize-application)
* Utiliser l’[authentification silencieuse](/docs/fr-ca/authenticate/login/configure-silent-authentication)
* Se connecter à une nouvelle application à l’aide de l’[authentification unique](/docs/fr-ca/authenticate/single-sign-on)

Une session peut être persistante ou non persistante; cela vous permet de configurer le comportement d’un cookie de session dans un navigateur.

* **Les sessions persistantes** stockent des cookies avec une date d’expiration future.
* **Les sessions non persistantes** stockent des cookies avec `Expires=0`. Cela indique au navigateur de supprimer le cookie lorsqu’il est fermé.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Le comportement de persistance des cookies de session dépend de la mise en œuvre du navigateur. Auth0 ne peut pas garantir que tous les navigateurs supprimeront les cookies non persistants comme prévu.
  Pour en savoir plus, consultez [Cookies](https://auth0.com/docs/manage-users/cookies).
</Callout>

<div id="session-lifetime">
  ## Durée de vie de la session
</div>

Les sessions persistantes et non persistantes peuvent être configurées avec leurs propres délais d’inactivité et durées absolues (maximales) afin de définir l’expiration d’une session.

<div id="idle-timeout">
  ### Délai d’inactivité
</div>

Le délai d’inactivité définit la durée maximale d’inactivité autorisée. Chaque fois qu’un utilisateur interagit avec Auth0 au moyen de l’authentification unique (SSO), de l’authentification silencieuse ou de /authorize, le délai d’inactivité est réinitialisé. S’il n’y a aucune interaction avec Auth0 pendant la période configurée, la session expire.

<div id="absolute-timeout-maximum">
  ### Délai d’expiration absolu (maximum)
</div>

Le délai d’expiration absolu définit la durée maximale pendant laquelle une session peut rester valide, peu importe l’activité de l’utilisateur. Une fois ce délai atteint, la session expire et l’utilisateur devra se réauthentifier.

Découvrez comment [configurer la durée de vie de la session](/docs/fr-ca/manage-users/sessions/configure-session-lifetime).

<div id="session-lifetime-limits">
  ## Limites de durée de vie de la session
</div>

La durée de vie de la session comporte les limites suivantes :

| Type de session | Type de délai d’expiration   | Description                                                                                         | Maximum (forfaits libre-service) | Maximum (forfaits Enterprise) |
| --------------- | ---------------------------- | --------------------------------------------------------------------------------------------------- | -------------------------------- | ----------------------------- |
| Non persistante | Délai d’inactivité           | Période après laquelle une session expire en l’absence d’interaction avec le serveur d’autorisation | 3 jours                          | 100 jours                     |
|                 | Exiger une reconnexion après | Durée maximale de la session, peu importe l’activité                                                | 30 jours                         | 365 jours                     |
| Persistante     | Délai d’inactivité           | Période après laquelle une session expire en l’absence d’interaction avec le serveur d’autorisation | 3 jours                          | 100 jours                     |
|                 | Exiger une reconnexion après | Durée maximale de la session, peu importe l’activité                                                | 30 jours                         | 365 jours                     |

<div id="session-expiry-from-upstream-identity-providers">
  ## Expiration des sessions des fournisseurs d’identité en amont
</div>

Lorsque vous utilisez des connexions d’entreprise Okta ou OIDC, vous pouvez appliquer la durée de vie de la session définie par le fournisseur d’identité en amont. Auth0 récupère la revendication `session_expiry` du jeton ID de l’IdP en amont et l’utilise comme limite maximale pour la session de l’utilisateur, afin que les sessions Auth0 ne puissent pas dépasser la durée de la session IdP qui les a créées.

Pour en savoir plus, consultez [Configurer l’expiration des sessions pour les connexions d’entreprise (IPSIE)](/docs/fr-ca/authenticate/enterprise-connections/session-expiry-enterprise-connections).

<div id="next-steps">
  ## Étapes suivantes
</div>

* Pour en savoir plus sur l’utilisation d’Actions pour configurer le cycle de vie de la session, consultez [Sessions avec Actions](/docs/fr-ca/manage-users/sessions/manage-sessions-actions).

* Pour en savoir plus sur les points de terminaison de gestion des sessions dans Auth0 Management API, consultez [Sessions avec Auth0 Management API](/docs/fr-ca/manage-users/sessions/manage-user-sessions-with-auth0-management-api).
