Skip to main content
Les métadonnées de session rendent les données du contexte utilisateur portables et visibles pendant tout le cycle de vie de la session ainsi que dans les événements de déconnexion. Les systèmes en aval peuvent utiliser les renseignements contenus dans les métadonnées de session pour effectuer des audits, réaliser des analyses et appliquer des pipelines de révocation, entre autres.
Les métadonnées de session Auth0 ne constituent pas un stockage de données sécurisé et ne doivent pas servir à stocker des renseignements sensibles. Cela comprend les secrets et les PII à risque élevé, comme les numéros d’assurance sociale ou de carte de crédit. Auth0 recommande fortement à ses clients d’évaluer les données stockées dans les métadonnées et de n’y conserver que ce qui est nécessaire aux fins de la gestion des identités et des accès. Pour en savoir plus, consultez Conformité d’Auth0 au Règlement général sur la protection des données.

Ajouter des renseignements sur l’organisation aux métadonnées de session

Vous pouvez utiliser Actions pour stocker les identifiants de l’organisation dans une session à l’aide de la méthode api.session.setMetadata() de post-login, puis les interroger avec l’objet event.session.metadata. Code de l’Action Post-Login :
Les métadonnées de session sont disponibles dans les Actions ultérieures, peuvent être récupérées au moyen de la Management API et peuvent être incluses dans le jeton OpenID Connect Back-Channel Logout.
  • Dans les Actions ultérieures, vous pouvez interroger les données au moyen de l’objet event.session.metadata :
  • Si vous utilisez la Management API, vous pouvez interroger les données via le point de terminaison /api/v2/sessions/ :
Exemple de réponse :
Les requêtes vers le point de terminaison /api/v2/sessions/{id} nécessitent un jeton d’accès pour la Management API avec la portée update:session.